Cursos
Módulo
Classify data for protection and governance - Training
Learn about the information available to help you understand your data landscape and know your data.
Este explorador ya no se admite.
Actualice a Microsoft Edge para aprovechar las características y actualizaciones de seguridad más recientes, y disponer de soporte técnico.
Para determinar qué datos se deben registrar, la función de llamada classifyFn de una llamada puede inspeccionar cualquier combinación de los campos de datos, los campos de metadatos y los datos sin procesar que se le pasen, así como los datos relevantes que se han almacenado en un contexto asociado al filtro o al flujo de datos.
Por ejemplo, si una llamada realiza un seguimiento del número de paquetes IPv4 entrantes (entrantes) descartados por un filtro en la capa de red, la llamada se agrega al motor de filtros en la capa de FWPM_LAYER_INBOUND_IPPACKET_V4_DISCARD. En esta situación, la función de llamada classifyFn de la llamada podría parecerse al ejemplo siguiente:
ULONG TotalDiscardCount = 0;
ULONG FilterDiscardCount = 0;
// classifyFn callout function
VOID NTAPI
ClassifyFn(
IN const FWPS_INCOMING_VALUES0 *inFixedValues,
IN const FWPS_INCOMING_METADATA_VALUES0 *inMetaValues,
IN OUT VOID *layerData,
IN const FWPS_FILTER0 *filter,
IN UINT64 flowContext,
IN OUT FWPS_CLASSIFY_OUT *classifyOut
)
{
// Increment the total count of discarded packets
InterlockedIncrement(&TotalDiscardCount);
// Check whether a discard reason metadata field is present
if (FWPS_IS_METADATA_FIELD_PRESENT(
inMetaValues,
FWPS_METADATA_FIELD_DISCARD_REASON))
{
// Check whether it is a general discard reason
if (inMetaValues->discardMetadata.discardModule ==
FWPS_DISCARD_MODULE_GENERAL)
{
// Check whether discarded by a filter
if (inMetaValues->discardMetadata.discardReason ==
FWPS_DISCARD_FIREWALL_POLICY)
{
// Increment the count of packets discarded by a filter
InterlockedIncrement(&FilterDiscardCount);
}
}
}
// Take no action on the data
classifyOut->actionType = FWP_ACTION_CONTINUE;
}
Cursos
Módulo
Classify data for protection and governance - Training
Learn about the information available to help you understand your data landscape and know your data.
Documentación
Campos de metadatos en cada capa de filtrado - Windows drivers
En esta sección se describen los campos de metadatos de cada capa de filtrado para los controladores de llamada de la Plataforma de filtrado de Windows.
FWPS_CALLOUT_CLASSIFY_FN2 (fwpsk.h) - Windows drivers
El motor de filtro llama a la función de llamada classifyFn2 de una llamada cada vez que la llamada va a procesar los datos. Nota classifyFn2 es la versión específica de classifyFn que se usa en Windows 8 y versiones posteriores.
Capa de filtrado - Windows drivers
Capa de filtrado