Kaspersky Endpoint Security 12 for Windows

XML'de ağ paketi kurallarını tanımlama

14 Şubat 2024

ID 245114

Güvenlik Duvarı, ağ paketi kurallarının XML biçiminde dışa aktarılmasına izin verir. Daha sonra, örneğin, aynı türden çok sayıda kural eklemek için dosyayı değiştirebilirsiniz.

XML dosyası iki ana düğüm içerir: Rules ve Resources. Rules düğümünde ağ paketi kuralları listelenir. Bu düğüm, varsayılan olarak yapılandırılmış kuralları (önceden tanımlanmış kurallar) ve kullanıcı tarafından eklenen kuralları (özel kurallar) içerir.

Ağ paketi kuralı işaretlemesi

<key name="0000">

<tDWORD name="RuleId">100</tDWORD>

<tDWORD name="RuleState">1</tDWORD>

<tDWORD name="RuleTypeId">4</tDWORD>

<tQWORD name="AppIdEx">0</tQWORD>

<tDWORD name="ResIdEx">812</tDWORD>

<tDWORD name="ResIdEx2">0</tDWORD>

<tDWORD name="AccessFlag">2</tDWORD>

</key>

XML formatında ağ paketi kuralı ayarları

Parametre

Açıklama

Değer

<key name="0000">

Kuralın önceliği. Değer ne kadar düşük olursa öncelik o kadar yüksektir.

Tamsayı

Öncelik değeri 4 basamaktan oluşmalıdır. XML dosyasındaki düğümler 0000 değeri ile başlayarak öncelik değerine göre düzenlenmelidir.

RuleId

Kuralın kimliği.

Önceden tanımlanmış kurallar

RuleState

Kuralın durumu.

0 – önceden tanımlanmış kural devre dışı

1 – önceden tanımlanmış kural etkin

2 – özel kural devre dışı

3 – özel kural etkin

RuleTypeId

Kural türünün kimliği.

4 – ağ paketi kuralı.

AppIdEx

Ağ paketi kuralının ait olduğu uygulamanın kimliği.

Kural herhangi bir uygulamaya ait değilse, değer 0 olur.

ResIdEx

Kural ayarlarını içeren kaynağın ana kimliği. Bu tanımlayıcıyı Resources düğümünde kural ayarlarını içeren bir bloğun konumunu belirlemek için kullanabilirsiniz.

Tamsayı

ResIdEx2

Ağ türünün kimliği.

0Any address.

50Trusted networks.

51Local networks.

52Public networks.

<Network Identifier>Addresses from the list (adresler manuel olarak tanımlanır).

AccessFlag

Action parametresinin değeri.

0Allow.

2By application rules.

3Block.

4Allow ve Log events.

6By application rules ve Log events.

7Block ve Log events.

</key>

 

 

Resources düğümü ağ paketi kural ayarlarını içerir. ÖZel ağ paketi kural ayarları <key name="0004"> bloğunda listelenir.

Özel ağ paketi kuralı işaretlemesi

<key name="0026">

<key name="Data">

<key name="RemotePorts"> </key>

<key name="LocalPorts"> </key>

<key name="AdapterBindings">

<key name="0000">

<key name="IpAddresses">

<key name="0000">

<key name="IP">

<key name="V6">

<tQWORD name="Hi">0</tQWORD>

<tQWORD name="Lo">0</tQWORD>

<tDWORD name="Zone">0</tDWORD>

<tSTRING name="ZoneStr"/>

</key>

<tBYTE name="Version">4</tBYTE>

<tDWORD name="V4">16909060</tDWORD>

<tBYTE name="Mask">32</tBYTE>

</key>

<key name="AddressIP"> </key>

<tSTRING name="Address"/>

</key>

</key>

<key name="MacAddresses">

<key name="0000">

<tDWORD name="Type">0</tDWORD>

<tQWORD name="AddressData0">1108152157446</tQWORD>

<tQWORD name="AddressData1">0</tQWORD>

</key>

</key>

<tSTRING name="AdapterName">ADAPTER TEST 123</tSTRING>

<tDWORD name="InterfaceType">3</tDWORD>

</key>

</key>

<tTYPE_ID name="unique">3213697024</tTYPE_ID>

<tBYTE name="Proto">2</tBYTE>

<tBYTE name="Direction">2</tBYTE>

<tBYTE name="IcmpType">0</tBYTE>

<tBYTE name="IcmpCode">0</tBYTE>

<tDWORD name="Flags">1</tDWORD>

<tBYTE name="TTL">255</tBYTE>

</key>

<key name="Childs"> </key>

<tDWORD name="Id">1073747214</tDWORD>

<tDWORD name="ParentID">7</tDWORD>

<tDWORD name="Flags">38</tDWORD>

<tSTRING name="Name">TEST1</tSTRING>

</key>

Özel ağ paketi kuralı ayarları

Parametre

Açıklama

Değer

<key name="Data">

Parametre bloğunun kimliği.

Tamsayı

RemotePorts

Remote ports parametresinin değeri.

Uzak bağlantı noktası aralıklarının listesi.

LocalPorts

Local ports parametresinin değeri.

Yerel bağlantı noktası aralıklarının listesi.

AdapterBindings

Network adapters parametresinin değeri.

IpAddressesIP addresses parametresinin değeri.

MacAddressesMAC addresses parametresinin değeri.

AdapterName – ağ bağdaştırıcısının adı.

InterfaceTypeInterface type parametresinin değeri:

  • 0Other.
  • 1LoopBack.
  • 2Wired network (Ethernet).
  • 3Wireless network (Wi-Fi).
  • 4Tunnel.
  • 5PPP connection.
  • 6PPPoE connection.
  • 7VPN connection.
  • 8Modem connection.

unique

Yapının dahili kimliği.

Tamsayı

Bu parametrenin değiştirilmeden bırakılması önerilir.

Proto

Protocol parametresinin değeri.

0 – devre dışı.

1ICMP.

2IGMP.

6TCP.

17UDP.

47GRE.

58ICMPv6.

Direction

Direction parametresinin değeri.

1Inbound (packet).

2Outbound (packet).

3Inbound / Outbound.

4Inbound.

5Outbound.

IcmpType

ICMP type parametresinin değeri.

ICMP protokolü

ICMPv6 protokolü

IcmpCode

ICMP code parametresinin değeri.

0Code 0 veya devre dışı.

1Code 1.

2Code 2.

Flags

Yapı özniteliği işaretçisi.

Tamsayı

Bu parametrenin değiştirilmeden bırakılması önerilir.

TTL

Time to live (TTL) parametresinin değeri.

Saniye cinsinden değer. Devre dışı bırakılırsa değer 0 olur.

</key>

 

 

Id

Kaynağın ana kimliği (Rules düğümüne bakın).

Tamsayı

ParentID

Ana grubun kimliği.

Tamsayı

Bu parametrenin değiştirilmeden bırakılması önerilir.

Flags

Kuralın durumu.

6 – kural devre dışı.

38 – kural etkin.

Name

Ağ paketi kuralının adı.

Dize

Bu makaleyi faydalı buldunuz mu?
Neyi daha iyi yapabiliriz?
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.