创建网络数据包规则

您可以用以下方法之一创建网络数据包规则:

在创建网络数据包规则时,请记住,它们的优先级比应用程序网络规则高。

如何使用网络监控工具在应用程序界面中创建网络数据包规则

如何使用防火墙设置在应用程序界面中创建网络数据包规则

如何在管理控制台 (MMC) 中创建网络数据包规则

如何在 Web Console 和云控制台中创建网络包规则

“网络数据包规则”设置

参数

描述

操作

允许”。

阻止”。

根据应用程序规则”。如果该选项被选择,防火墙应用应用程序网络规则到网络连接。

协议

在所选协议上控制网络活动:TCP、UDP、ICMP、ICMPv6、IGMP 和 GRE。

如果选择的是 ICMP 或 ICMPv6 端口,您可以定义 ICMP 数据包类型和代码。

如果选择的是 TCP 或 UDP 协议类型,您可以指定其连接受监控的本地和远程计算机逗号分隔的端口。

方向

入站(包)”。防火墙应用网络规则到所有入站网络包。

入站”。防火墙应用网络规则到所有通过由远程计算机发起的网络连接发送的网络包。

入站/出站”。防火墙将为接收和发送的网络数据包应用网络规则,与该网络连接的发起者是用户计算机还是远程计算机无关。

出站(包)”。防火墙应用网络规则到所有出站网络包。

出站”。防火墙应用网络规则到所有通过由用户计算机发起的网络连接发送的网络包。

TCP 协议建立连接。为 TCP 使用入站出站入站/出站方向。所有其他协议都不建立连接,但是它们发送包。对于所有其他协议,使用入站(包)出站(包)入站/出站方向。

网络适配器

您可以发送和/或接收网络包的网络适配器。指定网络适配器的设置可以区分相同 IP 地址发送或接收的网络数据包。

生存时间(TTL)

基于生存时间(TTL)限制对网络包的控制。

远程地址

发送和/或接收网络数据包的远程计算机的网络地址。防火墙将网络规则应用于指定范围的远程网地址。您可以包含所有 IP 地址到网络规则,创建 IP 地址的单独列表,指定 IP 地址范围,或选择一个子网(受信任网络、本地网络、公共网络)。您还可以指定计算机的 DNS 名称,而不是其 IP 地址。您应该仅对 LAN 计算机或内部服务使用 DNS 名称。与云服务(如 Microsoft Azure)和其他互联网资源的交互应由 Web 控件组件处理。

Kaspersky Endpoint Security 从 11.7.0 版本开始支持 DNS 名称。如果您为 11.6.0 或更老版本指定 DNS 名称,Kaspersky Endpoint Security 可能会将相关规则应用于所有地址。

本地地址

发送和/或接收网络数据包的计算机的网络地址。防火墙将网络规则应用于指定范围的本地网地址。您可以包含所有 IP 地址到网络规则,创建 IP 地址的单独列表,或指定一个 IP 地址范围。

Kaspersky Endpoint Security 从 11.7.0 版本开始支持 DNS 名称。如果您为 11.6.0 或更老版本指定 DNS 名称,Kaspersky Endpoint Security 可能会将相关规则应用于所有地址。

有时候无法获得应用程序的本地地址。如果是这种情况,该参数被忽略。

页面顶部