Quy tắc mạng là những hành động được cho phép hoặc bị chặn được thực hiện bởi Tường lửa khi phát hiện một nỗ lực kết nối mạng.
Tường lửa sẽ cung cấp tính năng bảo vệ chống lại các cuộc tấn công mạng khác nhau ở hai cấp độ: cấp độ mạng và cấp độ chương trình. Bảo vệ ở cấp độ mạng được cung cấp bằng cách áp dụng các quy tắc gói tin mạng. Bảo vệ ở cấp độ chương trình được cung cấp bằng cách áp dụng các quy tắc mà qua đó các ứng dụng đã cài đặt có thể truy cập tài nguyên mạng.
Dựa trên hai cấp độ bảo vệ của Tường lửa, bạn có thể tạo:
Các quy tắc gói tin mạng có ưu tiên cao hơn so với các quy tắc mạng cho ứng dụng. Nếu cả hai loại quy tắc gói tin mạng và quy tắc mạng cho ứng dụng đều được quy định cho cùng một loại hoạt động mạng, hoạt động mạng đó sẽ được xử lý theo quy tắc gói tin mạng.
Bạn có thể quy định một mức độ ưu tiên thực thi cho mỗi quy tắc gói tin mạng và cho mỗi quy tắc mạng cho ứng dụng.
Các quy tắc gói tin mạng có ưu tiên cao hơn so với các quy tắc mạng cho ứng dụng. Nếu cả hai loại quy tắc gói tin mạng và quy tắc mạng cho ứng dụng đều được quy định cho cùng một loại hoạt động mạng, hoạt động mạng đó sẽ được xử lý theo quy tắc gói tin mạng.
Các quy tắc mạng cho các ứng dụng hoạt động như sau: quy tắc mạng cho các ứng dụng bao gồm các quy tắc truy cập dựa trên trạng thái mạng: công cộng, cục bộ hoặc tin tưởng. Ví dụ: theo mặc định, các ứng dụng trong nhóm tin tưởng Giới hạn mức Cao sẽ không được phép thực hiện bất kỳ hoạt động mạng nào trong các mạng thuộc mọi trạng thái. Nếu quy tắc mạng được chỉ định cho một ứng dụng riêng lẻ (ứng dụng cha), thì các tiến trình con của các ứng dụng khác sẽ chạy theo quy tắc mạng của ứng dụng cha. Nếu không có quy tắc mạng cho ứng dụng, các tiến trình con sẽ chạy theo quy tắc truy cập mạng của nhóm tin tưởng của ứng dụng.
Ví dụ: bạn đã cấm mọi hoạt động mạng trong các mạng có mọi trạng thái cho tất cả các ứng dụng, ngoại trừ trình duyệt X. Nếu bạn tiến hanh cài đặt trình duyệt Y (tiến trình con) từ trình duyệt X (ứng dụng cha) thì bộ cài đặt trình duyệt Y sẽ truy cập mạng và tải xuống các tập tin cần thiết. Sau khi cài đặt, trình duyệt Y sẽ bị từ chối mọi kết nối mạng theo thiết lập Tường lửa. Để cấm hoạt động mạng của bộ cài đặt trình duyệt Y dưới dạng tiến trình con, bạn phải thêm quy tắc mạng cho bộ cài đặt trình duyệt Y.
Về đầu trang