Kaspersky Endpoint Security 12 voor Windows

Regels voor netwerkpakketten definiëren in XML

14 februari 2024

ID 245114

Met Firewall kunnen regels voor netwerkpakketten in XML-indeling worden geëxporteerd. Vervolgens kunt u het bestand aanpassen om bijvoorbeeld een groot aantal regels van hetzelfde type toe te voegen.

Het XML-bestand bevat twee hoofd-nodes: Rules en Resources. De node Rules geeft netwerkpakketregels. Deze node bevat regels die standaard geconfigureerd zijn (voorgedefinieerde regels) en regels die door de gebruiker zijn toegevoegd (aangepaste regels).

Netwerkpakketregel markering

<key name="0000">

<tDWORD name="RuleId">100</tDWORD>

<tDWORD name="RuleState">1</tDWORD>

<tDWORD name="RuleTypeId">4</tDWORD>

<tQWORD name="AppIdEx">0</tQWORD>

<tDWORD name="ResIdEx">812</tDWORD>

<tDWORD name="ResIdEx2">0</tDWORD>

<tDWORD name="AccessFlag">2</tDWORD>

</key>

Instellingen netwerkpakketregel in XML-indeling

Parameter

Beschrijving

Waarde

<key name="0000">

Prioriteit van de regel. Hoe lager de waarde, hoe hoger de prioriteit.

Integer

De prioriteitswaarde moet uit 4 cijfers bestaan. De nodes in het XML-bestand moeten worden gerangschikt op prioriteitswaarde, te beginnen met 0000.

RuleId

ID van de regel.

Voorgedefinieerde regels

RuleState

Status van de regel.

0 – de voorgedefinieerde regel is uitgeschakeld.

1 – de voorgedefinieerde regel is ingeschakeld.

2 – de aangepaste regel is uitgeschakeld.

3 – de aangepaste regel is ingeschakeld.

RuleTypeId

ID van het regeltype

4 – een regel voor netwerkpakketten.

AppIdEx

ID van het programma waarbij de netwerkpakketregel hoort.

Als de regel bij geen enkel programma behoort, is de waarde 0.

ResIdEx

Hoofd-ID van de bron met regelinstellingen. U kunt deze id gebruiken om een blok met regelinstellingen te zoeken in de node Resources.

Integer

ResIdEx2

ID van het netwerktype

0Elk adres.

50Vertrouwde netwerken.

51Lokale netwerken.

52Openbare netwerken.

<Netwer-id>Adressen uit de lijst (adressen worden handmatig gedefinieerd).

AccessFlag

Waarde van de parameter Actie.

0Toestaan.

2Volgens programmaregels.

3Blokkeren.

4Toestaan en Gebeurtenissen registreren.

6Volgens programmaregels en Gebeurtenissen registreren.

7Blokkeren en Gebeurtenissen registreren.

</key>

 

 

De node Resources geeft instellingen voor netwerkpakketregel. Aangepaste instellingen netwerkpakketregel staan vermeld in het <key name="0004"> blok.

Aangepaste netwerkpakketregel marketing

<key name="0026">

<key name="Data">

<key name="RemotePorts"> </key>

<key name="LocalPorts"> </key>

<key name="AdapterBindings">

<key name="0000">

<key name="IpAddresses">

<key name="0000">

<key name="IP">

<key name="V6">

<tQWORD name="Hi">0</tQWORD>

<tQWORD name="Lo">0</tQWORD>

<tDWORD name="Zone">0</tDWORD>

<tSTRING name="ZoneStr"/>

</key>

<tBYTE name="Version">4</tBYTE>

<tDWORD name="V4">16909060</tDWORD>

<tBYTE name="Mask">32</tBYTE>

</key>

<key name="AddressIP"> </key>

<tSTRING name="Address"/>

</key>

</key>

<key name="MacAddresses">

<key name="0000">

<tDWORD name="Type">0</tDWORD>

<tQWORD name="AddressData0">1108152157446</tQWORD>

<tQWORD name="AddressData1">0</tQWORD>

</key>

</key>

<tSTRING name="AdapterName">ADAPTER TEST 123</tSTRING>

<tDWORD name="InterfaceType">3</tDWORD>

</key>

</key>

<tTYPE_ID name="unique">3213697024</tTYPE_ID>

<tBYTE name="Proto">2</tBYTE>

<tBYTE name="Direction">2</tBYTE>

<tBYTE name="IcmpType">0</tBYTE>

<tBYTE name="IcmpCode">0</tBYTE>

<tDWORD name="Flags">1</tDWORD>

<tBYTE name="TTL">255</tBYTE>

</key>

<key name="Childs"> </key>

<tDWORD name="Id">1073747214</tDWORD>

<tDWORD name="ParentID">7</tDWORD>

<tDWORD name="Flags">38</tDWORD>

<tSTRING name="Name">TEST1</tSTRING>

</key>

Aangepaste instellingen netwerkpakketregel

Parameter

Beschrijving

Waarde

<key name="Data">

ID van het parameterblok.

Integer

RemotePorts

Waarde van de parameter Externe poorten.

Lijst van externe poortbereiken.

LocalPorts

Waarde van de parameter Lokale poorten.

Lijst van locale poortbereiken.

AdapterBindings

Waarde van de parameter Netwerkadapters.

IpAddresses – waarde van de parameter IP-adressen.

MacAddresses – waarde van de parameter MAC-adressen.

AdapterName – naam van de netwerkadapter.

InterfaceType – waarde van de parameter Interfacetype:

  • 0Overige.
  • 1LoopBack.
  • 2Bedraad netwerk (Ethernet).
  • 3Draadloos netwerk (Wifi).
  • 4Tunnel.
  • 5PPP-verbinding.
  • 6PPPoE-verbinding.
  • 7VPN-verbinding.
  • 8Modemverbinding.

unique

Interne ID van de structuur.

Integer

Het is aanbevolen om deze parameter ongewijzigd te laten.

Proto

Waarde van de parameter Protocol.

0 – uitgeschakeld.

1ICMP.

2IGMP.

6TCP.

17UDP.

47GRE.

58ICMPv6.

Direction

Waarde van de parameter Richting.

1Inkomend (pakket).

2Uitgaand (pakket).

3Inkomend/Uitgaand.

4Inkomend.

5Uitgaand.

IcmpType

Waarde van de parameter ICMP-type.

ICMP-protocol

ICMPv6-protocol

IcmpCode

Waarde van de parameter ICMP-code.

0Code 0 of uitgeschakeld.

1Code 1.

2Code 2.

Flags

Aanwijzer van het structuurattribuut.

Integer

Het is aanbevolen om deze parameter ongewijzigd te laten.

TTL

Waarde van de parameter Time to live (TTL).

Waarde in seconden Indien uitgeschakeld is de waarde 0.

</key>

 

 

Id

Hoofd-ID van de bron (zie de node Regels).

Integer

ParentID

ID van de bovenliggende groep.

Integer

Het is aanbevolen om deze parameter ongewijzigd te laten.

Flags

Status van de regel.

6 – de regel is uitgeschakeld.

38 – de regel is ingeschakeld.

Name

Naam van de netwerkpakketregel.

String

Vond je dit artikel nuttig?
Wat kunnen we beter doen?
Bedankt voor je feedback! Je helpt ons verbeteren.
Bedankt voor je feedback! Je helpt ons verbeteren.