A firewall permite a exportação de regras de pacotes de rede no formato XML. Em seguida, pode modificar o ficheiro para, por exemplo, adicionar um grande número de regras do mesmo tipo.
O ficheiro XML contém dois nós principais: Rules
e Resources
. O nó Rules
lista as regras de pacotes de rede. Este nó contém regras configuradas por padrão (regras predefinidas), bem como regras adicionadas pelo utilizador (regras personalizadas).
Marcação da regra de pacotes de rede
<key name="0000">
<tDWORD name="RuleId">100</tDWORD>
<tDWORD name="RuleState">1</tDWORD>
<tDWORD name="RuleTypeId">4</tDWORD>
<tQWORD name="AppIdEx">0</tQWORD>
<tDWORD name="ResIdEx">812</tDWORD>
<tDWORD name="ResIdEx2">0</tDWORD>
<tDWORD name="AccessFlag">2</tDWORD>
</key>
Definições da regra de pacotes de rede no formato XML
Parâmetro |
Descrição |
Valor |
---|---|---|
|
Prioridade da regra. Quanto menor for o valor, maior será a prioridade. |
Número inteiro O valor prioritário tem de consistir em 4 dígitos. Os nós no ficheiro XML têm de ser organizados por valor de prioridade, começando por |
|
ID da regra. |
|
|
Estado da regra. |
|
|
ID do tipo de regra. |
|
|
ID da aplicação a que pertence a regra do pacote de rede. |
Se a regra não pertencer a nenhuma aplicação, o valor é |
|
ID principal do recurso com definições de regras. Pode utilizar este identificador para localizar um bloco com definições de regras no nó |
Número inteiro |
|
ID do tipo de rede. |
|
|
Valor do parâmetro Ação. |
|
|
|
|
O nó Resources
contém definições de regras de pacotes de rede. As definições personalizadas das regras de pacotes de rede estão listadas no bloco <key name="0004">
.
Marcação da regra de pacote de rede personalizado
<key name="0026">
<key name="Data">
<key name="RemotePorts"> </key>
<key name="LocalPorts"> </key>
<key name="AdapterBindings">
<key name="0000">
<key name="IpAddresses">
<key name="0000">
<key name="IP">
<key name="V6">
<tQWORD name="Hi">0</tQWORD>
<tQWORD name="Lo">0</tQWORD>
<tDWORD name="Zone">0</tDWORD>
<tSTRING name="ZoneStr"/>
</key>
<tBYTE name="Version">4</tBYTE>
<tDWORD name="V4">16909060</tDWORD>
<tBYTE name="Mask">32</tBYTE>
</key>
<key name="AddressIP"> </key>
<tSTRING name="Address"/>
</key>
</key>
<key name="MacAddresses">
<key name="0000">
<tDWORD name="Type">0</tDWORD>
<tQWORD name="AddressData0">1108152157446</tQWORD>
<tQWORD name="AddressData1">0</tQWORD>
</key>
</key>
<tSTRING name="AdapterName">ADAPTER TEST 123</tSTRING>
<tDWORD name="InterfaceType">3</tDWORD>
</key>
</key>
<tTYPE_ID name="unique">3213697024</tTYPE_ID>
<tBYTE name="Proto">2</tBYTE>
<tBYTE name="Direction">2</tBYTE>
<tBYTE name="IcmpType">0</tBYTE>
<tBYTE name="IcmpCode">0</tBYTE>
<tDWORD name="Flags">1</tDWORD>
<tBYTE name="TTL">255</tBYTE>
</key>
<key name="Childs"> </key>
<tDWORD name="Id">1073747214</tDWORD>
<tDWORD name="ParentID">7</tDWORD>
<tDWORD name="Flags">38</tDWORD>
<tSTRING name="Name">TEST1</tSTRING>
</key>
Definições da regra de pacotes de rede personalizada
Parâmetro |
Descrição |
Valor |
---|---|---|
|
ID do bloco de parâmetros. |
Número inteiro |
|
Valor do parâmetro Portas remotas. |
Lista das gamas de portas remotas. |
|
Valor do parâmetro Portas locais. |
Lista das gamas de portas locais. |
|
Valor do parâmetro Adaptadores de rede. |
|
|
ID interno da estrutura. |
Número inteiro Recomenda-se deixar este parâmetro inalterado. |
|
Valor do parâmetro Protocolo. |
|
|
Valor do parâmetro Direção. |
|
|
Valor do parâmetro Tipo de ICMP. |
|
|
Valor do parâmetro Código ICMP. |
|
|
Ponteiro de atributos de estrutura. |
Número inteiro Recomenda-se deixar este parâmetro inalterado. |
|
Valor do parâmetro Time to live (TTL). |
Valor em segundos. Se desativado, o valor é |
|
|
|
|
ID principal do recurso (veja o nó |
Número inteiro |
|
ID do grupo principal. |
Número inteiro Recomenda-se deixar este parâmetro inalterado. |
|
Estado da regra. |
|
|
Nome da regra de pacote de rede. |
Cadeia |