Kaspersky Endpoint Security 12 para Windows

Definir las reglas de paquetes de red en XML

14 de febrero de 2024

ID 245114

Firewall permite exportar reglas de paquetes de red en formato XML. A continuación, puede modificar el archivo para, por ejemplo, agregar una gran cantidad de reglas del mismo tipo.

El archivo XML incluye dos nodos principales: Rules y Resources. El nodo Rules enumera las reglas de paquetes de red. Este nodo incluye las reglas configuradas de manera predeterminada (reglas predefinidas) y también las reglas agregadas por el usuario (reglas personalizadas).

Revisión de las reglas de paquetes de red

<key name="0000">

<tDWORD name="RuleId">100</tDWORD>

<tDWORD name="RuleState">1</tDWORD>

<tDWORD name="RuleTypeId">4</tDWORD>

<tQWORD name="AppIdEx">0</tQWORD>

<tDWORD name="ResIdEx">812</tDWORD>

<tDWORD name="ResIdEx2">0</tDWORD>

<tDWORD name="AccessFlag">2</tDWORD>

</key>

Configuración de las reglas de paquetes de red en formato XML

Parámetro

Descripción

Valor

<key name="0000">

Prioridad de la regla. Cuanto menor el valor, mayor la prioridad.

Entero

El valor de prioridad debe tener 4 dígitos. Los nodos del archivo XML deben estar organizados por valor de prioridad, desde 0000.

RuleId

Id. de la regla.

Reglas predefinidas

RuleState

Estado de la regla.

0: la regla predefinida está deshabilitada

1: la regla predefinida está habilitada

2: la regla personalizada está deshabilitada

3: la regla personalizada está habilitada

RuleTypeId

Id. del tipo de regla.

4: regla de paquetes de red.

AppIdEx

Id. de la aplicación a la que pertenece la regla de paquetes de red.

Si la regla no pertenece a ninguna aplicación, el valor es 0.

ResIdEx

Id. principal del recurso que tiene la configuración de reglas. Puede utilizar este identificador para encontrar un bloque que tenga una configuración de reglas en el nodo Resources.

Entero

ResIdEx2

Id. del tipo de red.

0Cualquier dirección.

50Redes de confianza.

51Redes locales.

52Redes públicas.

<Network Identifier>Direcciones de la lista (las direcciones se definen de forma manual).

AccessFlag

Valor del parámetro Acción.

0Permitir.

2Según reglas de la aplicación.

3Bloquear.

4: Permitir y Registrar eventos.

6: Según reglas de la aplicación y Registrar eventos.

7: Bloquear y Registrar eventos.

</key>

 

 

El nodo Resources contiene la configuración de la regla de paquetes de red. La configuración de la regla personalizada de paquetes de red se enumera en el bloque <key name="0004">.

Revisión de la regla personalizada de paquetes de red

<key name="0026">

<key name="Data">

<key name="RemotePorts"> </key>

<key name="LocalPorts"> </key>

<key name="AdapterBindings">

<key name="0000">

<key name="IpAddresses">

<key name="0000">

<key name="IP">

<key name="V6">

<tQWORD name="Hi">0</tQWORD>

<tQWORD name="Lo">0</tQWORD>

<tDWORD name="Zone">0</tDWORD>

<tSTRING name="ZoneStr"/>

</key>

<tBYTE name="Version">4</tBYTE>

<tDWORD name="V4">16909060</tDWORD>

<tBYTE name="Mask">32</tBYTE>

</key>

<key name="AddressIP"> </key>

<tSTRING name="Address"/>

</key>

</key>

<key name="MacAddresses">

<key name="0000">

<tDWORD name="Type">0</tDWORD>

<tQWORD name="AddressData0">1108152157446</tQWORD>

<tQWORD name="AddressData1">0</tQWORD>

</key>

</key>

<tSTRING name="AdapterName">ADAPTER TEST 123</tSTRING>

<tDWORD name="InterfaceType">3</tDWORD>

</key>

</key>

<tTYPE_ID name="unique">3213697024</tTYPE_ID>

<tBYTE name="Proto">2</tBYTE>

<tBYTE name="Direction">2</tBYTE>

<tBYTE name="IcmpType">0</tBYTE>

<tBYTE name="IcmpCode">0</tBYTE>

<tDWORD name="Flags">1</tDWORD>

<tBYTE name="TTL">255</tBYTE>

</key>

<key name="Childs"> </key>

<tDWORD name="Id">1073747214</tDWORD>

<tDWORD name="ParentID">7</tDWORD>

<tDWORD name="Flags">38</tDWORD>

<tSTRING name="Name">TEST1</tSTRING>

</key>

Configuración de la regla personalizada de paquetes de red

Parámetro

Descripción

Valor

<key name="Data">

Id. del bloque de parámetros.

Entero

RemotePorts

Valor del parámetro Puertos remotos.

Lista de rangos de puertos remotos.

LocalPorts

Valor del parámetro Puertos locales.

Lista de rangos de puertos locales.

AdapterBindings

Valor del parámetro Adaptadores de red.

IpAddresses: valor del parámetro Direcciones IP.

MacAddresses: valor del parámetro Direcciones MAC.

AdapterName: nombre del adaptador de red.

InterfaceType: valor del parámetro Tipo de interfaz:

  • 0Otro.
  • 1LoopBack.
  • 2Red cableada (Ethernet).
  • 3Red inalámbrica (Wi-Fi).
  • 4Túnel.
  • 5Conexión PPP.
  • 6Conexión PPPoE.
  • 7Conexión VPN.
  • 8Conexión por módem.

unique

Id. interno de la estructura.

Entero

Se recomienda no cambiar este parámetro.

Proto

Valor del parámetro Protocolo.

0: deshabilitado.

1: ICMP.

2: IGMP.

6: TCP.

17: UDP.

47: GRE.

58: ICMPv6.

Direction

Valor del parámetro Sentido.

1Entrante (paquete).

2Saliente (paquete).

3Entrante/saliente.

4Entrante.

5Saliente.

IcmpType

Valor del parámetro Tipo de ICMP.

Protocolo ICMP

Protocolo ICMPv6

IcmpCode

Valor del parámetro Código ICMP.

0: Código 0 o deshabilitado.

1Código 1.

2Código 2.

Flags

Puntero a atributo de estructura.

Entero

Se recomienda no cambiar este parámetro.

TTL

Valor del parámetro Período de vida (TTL).

Valor en segundos. Si está deshabilitado, el valor es 0.

</key>

 

 

Id

Id. principal del recurso (ver el nodo Rules).

Entero

ParentID

Id. del grupo primario.

Entero

Se recomienda no cambiar este parámetro.

Flags

Estado de la regla.

6: la regla está deshabilitada.

38: la regla está habilitada.

Name

Nombre de la regla de paquetes de red.

Cadena

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.