Identificadores de condición de filtrado
Los identificadores de condición de filtrado de la Plataforma de filtrado de Windows (PMA) se representan mediante un GUID. El tipo de datos del valor de condición para cada condición de filtrado se especifica como un FWP_DATA_TYPE. Estos identificadores y sus tipos de datos se definen aquí.
Las condiciones estándar se enumeran primero, seguidas de las condiciones específicas del modo de usuario. Las condiciones se agrupan por sistema operativo compatible, por lo que puede saber fácilmente qué condiciones son compatibles con un sistema operativo determinado.
Nota:
Cada una de las siguientes condiciones de filtrado solo está disponible en un subconjunto de las capas de filtrado de PMA. Para obtener más información sobre la disponibilidad de cada condición en cualquier capa determinada, vea Condiciones de filtrado disponibles en cada capa de filtrado.
Condiciones disponibles para Windows 8 y Windows Server 2012 | Descripción |
---|---|
|
Dirección MAC de una interfaz local determinada. Tipo de datos: FWP_BYTE_ARRAY6_TYPE |
|
Dirección de destino de un marco de entrada o dirección de origen de un marco de salida. Tipo de datos: FWP_BYTE_ARRAY6_TYPE |
|
Dirección de origen de un marco de entrada o dirección de destino de un marco de salida. Tipo de datos: FWP_BYTE_ARRAY6_TYPE |
|
El tipo de datos de carga de red Ethernet V2. (Consulte ETHERNET_TYPE_IPV4, etc. en netiodef.h.) Tipo de datos: FWP_UINT16 |
|
Los 16 bits de encabezado VLAN, incluidos los campos VID, CFI y Priority según el estándar 802.1q (consulte VLAN_TAG en netiodef.h para las posiciones de los campos de bits). Tipo de datos: FWP_UINT16 |
|
Identificador único de la red vSwitch. No se puede usar junto con VLAN_IDs. Tipo de datos: FWP_UINT16 |
|
Número de puerto del puerto NDIS. Tipo de datos: FWP_UINT32 |
|
Tipo de medio del puerto NDIS. Tipo de datos: FWP_UINT32 Valores posibles: Cualquiera de los valores de enumeración NDIS_MEDIUM . (Vea ntddndis.h.) |
|
Tipo de medio físico del puerto NDIS. Tipo de datos: FWP_UINT32 Valores posibles: Cualquiera de los valores de enumeración NDIS_PHYSICAL_MEDIUM. (Vea ntddndis.h.) |
|
Or bit a bit de una combinación de marcas de condición de filtrado. Tipo de datos: FWP_UINT32 Valores posibles:
|
|
Tipo de dirección de la dirección local física. Tipo de datos: FWP_UINT8 Valores posibles: Cualquiera de los siguientes valores de enumeración DL_ADDRESS_TYPE.
|
|
Tipo de dirección de la dirección remota física. Tipo de datos: FWP_UINT8 Valores posibles: Cualquiera de los siguientes valores de enumeración DL_ADDRESS_TYPE.
|
|
Dirección de origen física de un marco. Tipo de datos: FWP_BYTE_ARRAY6_TYPE |
|
Dirección de destino física de un marco. Tipo de datos: FWP_BYTE_ARRAY6_TYPE |
|
Tipo de dirección de la dirección de destino física. Tipo de datos: FWP_UINT8 Valores posibles: Cualquiera de los siguientes valores de enumeración DL_ADDRESS_TYPE.
|
|
Tipo de dirección de la dirección de destino física. Tipo de datos: FWP_UINT8 Valores posibles: Cualquiera de los siguientes valores de enumeración DL_ADDRESS_TYPE.
|
|
Puerto de origen del transporte del paquete. Tipo de datos: FWP_UINT16 |
|
Campo de tipo ICMP, tal y como se especifica en RFC 792. Tipo de datos: FWP_UINT16 |
|
Puerto de destino del transporte del paquete. Tipo de datos: FWP_UINT16 |
|
Campo de código ICMP, tal y como se especifica en RFC 792. Tipo de datos: FWP_UINT16 |
|
Identificador único de una instancia de vSwitch. Tipo de datos: FWP_BYTE_BLOB_TYPE |
|
Especifica si la instancia de vSwitch forma parte de una red virtual externa, interna o privada. Tipo de datos: FWP_UINT8 |
|
Identificador único del origen del paquete actual. (Nombre de una VM-NIC, P-NIC o V-NIC). Tipo de datos: FWP_BYTE_BLOB_TYPE |
|
Identificador único del destino del paquete actual. (Nombre de una VM-NIC, P-NIC o V-NIC). Tipo de datos: FWP_BYTE_BLOB_TYPE |
|
Identificador único de la máquina virtual de origen de vSwitch. Tipo de datos: FWP_BYTE_BLOB_TYPE |
|
Identificador único de la máquina virtual de destino de vSwitch. Tipo de datos: FWP_BYTE_BLOB_TYPE |
|
Tipo de interfaz del origen del paquete actual. Tipo de datos: FWP_UINT8 Valores posibles:
|
|
Tipo de interfaz del destino del paquete actual. Tipo de datos: FWP_UINT8 Valores posibles:
|
|
LUID de la interfaz de red asociada a la dirección IP local. Tipo de datos: FWP_UINT64 |
|
Identificador de seguridad (SID) de un contenedor de aplicaciones. Tipo de datos: FWP_SID |
|
Ruta de acceso completa del dispositivo de la aplicación, como "\device0\hardiskvolume1\Program Files\Application.exe". Cuando se haya redirigido una conexión, será el identificador de la aplicación de origen; de lo contrario, será igual que FWPM_CONDITION_ALE_APP_ID. Tipo de datos: FWP_BYTE_BLOB_TYPE |
Condiciones disponibles para Windows 7, Windows Server 2008 R2 y versiones posteriores | Descripción |
---|---|
|
Dirección IP de la interfaz de próximo salto. Tipo de datos: FWP_V4_ADDR_MASK |
|
La interfaz de próximo salto desde la que se va a salir el paquete. Tipo de datos: FWP_UINT64 |
|
Tipo de interfaz de la interfaz de próximo salto. Tipo de datos: FWP_UINT32 |
|
Tipo de túnel de la interfaz de próximo salto. Tipo de datos: FWP_UINT32 |
|
Índice de interfaz de la interfaz del próximo salto. Tipo de datos: FWP_UINT32 |
|
Índice de subinterfase de la interfaz de próximo salto. Tipo de datos: FWP_UINT32 |
|
Categoría de red de la interfaz de llegada o próximo salto a través de la cual se crea el flujo de ALE (entrante o saliente). Tipo de datos: FWP_UINT32 |
|
Categoría de red de la interfaz de llegada o próximo salto a través de la cual se crea el paquete actual (entrante o saliente). Tipo de datos: FWP_UINT32 |
|
Categoría de red de la interfaz de entrega. Tipo de datos: FWP_UINT32 |
|
Categoría de red de la interfaz de llegada. Tipo de datos: FWP_UINT32 |
|
Categoría de red de la interfaz de próximo salto. Tipo de datos: FWP_UINT32 |
|
Motivo para volver a autorizar una conexión autorizada previamente. Tipo de datos: FWP_UINT32 |
|
Motivo para volver a autorizar una conexión autorizada previamente, como FWP_CONDITION_REAUTHORIZE_REASON_POLICY_CHANGE (o uno de los otros valores enumerados en Marcas de condición de filtrado). Tipo de datos: FWP_UINT32 |
|
Tipo ICMP con el que se creó el flujo. Tipo de datos: FWP_UINT16 |
|
LUID de la interfaz física asociada a la dirección IP de llegada. Tipo de datos: FWP_UINT64 |
|
LUID de la interfaz física del próximo salto. Tipo de datos: FWP_UINT64 |
|
Recuento de épocas asociado a una interfaz. Reservado. Tipo de datos: FWP_UINT64 |
|
Reservado para uso interno. Tipo de datos: FWP_UINT32 |
Constantes disponibles para Windows Vista con SP1, Windows Server 2008 y versiones posteriores | Descripción |
---|---|
|
LUID para la interfaz de red asociada a la dirección IP de llegada. Tipo de datos: FWP_UINT64 |
|
Tipo de la interfaz de red de llegada definida por la Autoridad de nombres asignados a Internet (IANA). Para más información, consulte https://www.iana.org/assignments/ianaiftype-mib. Valores posibles: Los valores de tipo de interfaz enumerados en el archivo de encabezado Ipifcons.h. Tipo de datos: FWP_UINT32 |
|
Método de encapsulación utilizado por un túnel asociado a la interfaz de red de llegada si el miembro Type está IF_TYPE_TUNNEL. El tipo de túnel se define mediante la Autoridad de nombres asignados a Internet (IANA). Para más información, consulte https://www.iana.org/assignments/ianaiftype-mib. Valores posibles: Los valores de tipo de enumeración TUNNEL_TYPE enumerados en el archivo de encabezado Ifdef.h. Tipo de datos: FWP_UINT32 |
|
Índice de la interfaz de red de llegada, tal como se enumera en la pila de red. Tipo de datos: FWP_UINT32 |
|
Índice de la interfaz de red de llegada, tal como se enumera en la pila de red. Tipo de datos: FWP_UINT32 |
|
Índice de la interfaz de red, tal y como se enumera en la pila de red. Tipo de datos: FWP_UINT32 |
|
Tipo de interfaz definido por la Autoridad de nombres asignados a Internet (IANA). Para más información, consulte https://www.iana.org/assignments/ianaiftype-mib. Valores posibles: Los valores de tipo de interfaz enumerados en el archivo de encabezado Ipifcons.h. Tipo de datos: FWP_UINT32 |
|
Método de encapsulación utilizado por un túnel si el miembro Type es IF_TYPE_TUNNEL. El tipo de túnel se define mediante la Autoridad de nombres asignados a Internet (IANA). Para más información, consulte https://www.iana.org/assignments/ianaiftype-mib. Valores posibles: Los valores de tipo de enumeración TUNNEL_TYPE enumerados en el archivo de encabezado Ifdef.h. Tipo de datos: FWP_UINT32 |
Constantes disponibles para Windows Vista y versiones posteriores | Descripción |
---|---|
|
Dirección IP local. Tipo de datos: Para una dirección IPv4
Tipo de datos: Para una dirección IPv6
|
|
Dirección IP remota. Tipo de datos: Para una dirección IPv4
Tipo de datos: Para una dirección IPv6
|
|
Dirección IP de origen para paquetes reenviados. Tipo de datos: Para una dirección IPv4
Tipo de datos: Para una dirección IPv6
|
|
Dirección IP de destino para paquetes reenviados. Tipo de datos: Para una dirección IPv4
Tipo de datos: Para una dirección IPv6
|
|
Tipo de dirección IP local. Valores posibles: Cualquiera de los siguientes valores de enumeración NL_ADDRESS_TYPE.
Tipo de datos: FWP_UINT8 |
|
Tipo de dirección IP de destino para paquetes reenviados. Valores posibles: Cualquiera de los siguientes valores de enumeración NL_ADDRESS_TYPE.
Tipo de datos: FWP_UINT8 |
|
LUID de la interfaz de red asociada a la dirección IP local. Tipo de datos: FWP_UINT64 |
|
Tipo de interfaz definido por la Autoridad de nombres asignados a Internet (IANA). Para más información, consulte https://www.iana.org/assignments/ianaiftype-mib. Valores posibles: Los valores de tipo de interfaz enumerados en el archivo de encabezado Ipifcons.h. Tipo de datos: FWP_UINT32 |
|
Método de encapsulación utilizado por un túnel si el miembro Type es IF_TYPE_TUNNEL. El tipo de túnel se define mediante la Autoridad de nombres asignados a Internet (IANA). Para más información, consulte https://www.iana.org/assignments/ianaiftype-mib. Valores posibles: Los TUNNEL_TYPE valores de tipo de enumeración enumerados en el archivo de encabezado Ifdef.h. Tipo de datos: FWP_UINT32 |
|
El LUID de la interfaz de red en la que se enviará el paquete que se va a reenviar. Tipo de datos: FWP_UINT64 |
|
Número de protocolo IP, como se especifica en RFC 1700. Tipo de datos: FWP_UINT8 |
|
Número de puerto del protocolo de transporte local. Tipo de datos: FWP_UINT16 |
|
Campo de tipo ICMP, tal y como se especifica en RFC 792. Tipo de datos: FWP_UINT16 |
|
Número de puerto del protocolo de transporte remoto. Tipo de datos: FWP_UINT16 |
|
Campo de código ICMP, tal y como se especifica en RFC 792. Tipo de datos: FWP_UINT16 |
|
Tipo de dirección IP local incrustado en el paquete ICMP. Valores posibles: Cualquiera de los siguientes NL_ADDRESS_TYPE valores de enumeración.
Tipo de datos: FWP_UINT8 |
|
La dirección IP remota que está incrustada en el paquete ICMP. Tipo de datos: Para una dirección IPv4
Tipo de datos: Para una dirección IPv6
|
|
Número de protocolo IP incrustado en el paquete ICMP, como se especifica en RFC 1700. Tipo de datos: FWP_UINT8 |
|
Número de puerto del protocolo de transporte local incrustado en el paquete ICMP. Tipo de datos: FWP_UINT16 |
|
Número de puerto del protocolo de transporte remoto incrustado en el paquete ICMP. Tipo de datos: FWP_UINT16 |
|
Or bit a bit de una combinación de marcas de condición de filtrado. Valores posibles: Consulte Filtering Condition Flags (Marcas de condición de filtrado). Tipo de datos: FWP_UINT32 |
|
Dirección del tráfico o flujo de datos. Valores posibles:
En el caso de las capas de datagrama (FWPM_LAYER_DATAGRAM_DATA_) y las capas de paquetes de flujo (FWPM_LAYER_STREAM_PACKET_), el valor será el mismo que la dirección del paquete. En el caso de las capas de flujo (FWPM_LAYER_STREAM_) y las capas establecidas por el flujo (FWPM_LAYER_ALE_FLOW_ESTABLISHED_), el valor será el mismo que la dirección de la conexión. (Por ejemplo, cuando una aplicación local inicia la conexión, un paquete entrante tiene FWPM_CONDITION_DIRECTION establecido en FWP_DIRECTION_OUTBOUND). Tipo de datos: FWP_UINT32 |
|
Índice de la interfaz de red, tal como se enumera en la pila de red. Tipo de datos: FWP_UINT32 |
|
Índice de la interfaz de red lógica, tal como se enumera en la pila de red. Tipo de datos: FWP_UINT32 |
|
Índice de la interfaz de red de origen para los paquetes reenviados, como se enumera en la pila de red. Tipo de datos: FWP_UINT32 |
|
Índice de la interfaz de red lógica de origen para los paquetes reenviados, como se enumera en la pila de red. Tipo de datos: FWP_UINT32 |
|
Índice de la interfaz de red de destino para los paquetes reenviados, como se enumera en la pila de red. Tipo de datos: FWP_UINT32 |
|
Índice de la interfaz de red lógica de destino para los paquetes reenviados, tal y como se enumera en la pila de red. Tipo de datos: FWP_UINT32 |
|
Ruta de acceso completa del dispositivo de la aplicación, tal y como devuelve la función FwpmGetAppIdFromFileName0 . (Por ejemplo, "\device0\hardiskvolume1\Program Files\Application.exe".) Tipo de datos: FWP_BYTE_BLOB_TYPE |
|
Identificación del usuario local. Tipo de datos: FWP_SECURITY_DESCRIPTOR_TYPE |
|
Identificación del usuario remoto. Tipo de datos: FWP_SECURITY_DESCRIPTOR_TYPE |
|
Identificación de la máquina remota. Tipo de datos: FWP_SECURITY_DESCRIPTOR_TYPE |
|
Modo de socket sin formato permitido o denegado. Valores posibles:
Tipo de datos: FWP_UINT32 |
|
Reservado para uso interno. Tipo de datos: FWP_UINT32 |
|
Reservado para uso interno. Tipo de datos: FWP_UINT32 |
Las siguientes constantes solo están disponibles para el modo de usuario.
Condiciones del modo de usuario disponibles para Windows 8 y Windows Server 2012 | Descripción |
---|---|
|
Modo del filtro de modo rápido (QM). Consulte IPSEC_TRAFFIC_TYPE para obtener los valores posibles. Tipo de datos: FWP_UINT32 |
Condiciones del modo de usuario disponibles para Windows 7, Windows Server 2008 R2 y versiones posteriores | Descripción |
---|---|
|
Reservado para uso interno. Tipo de datos: FWP_UINT32 |
|
Nombre del mismo nivel. Por ejemplo, el nombre DNS del mismo nivel. Tipo de datos: FWP_BYTE_BLOB_TYPE |
|
Identidad de la entidad de autenticación remota. Tipo de datos: FWP_SECURITY_DESCRIPTOR_TYPE |
|
Tipo de método de autenticación IKE, IKEv2 o AuthIP. Tipo de datos: IKEEXT_AUTHENTICATION_METHOD_TYPE |
|
Tipo de módulo de creación de claves. Tipo de datos: IKEEXT_KEY_MODULE_TYPE |
|
Modo IPsec en el que se puede obtener un token. Tipo de datos: IPSEC_TOKEN_MODE |
|
Clave de contexto del proveedor de directivas de modo principal (MM) o modo rápido (QM) de la SA que se está autorizando. Resulta útil para restringir el ámbito de la regla de autorización a SAs formadas mediante una clave de directiva QM o MM de IPsec especificada. Tipo de datos: FWP_BYTE_ARRAY16_TYPE |
FWPM_CONDITION_AUTHENTICATION_TYPE |
Método utilizado para autenticar la asociación de seguridad. Nota: Solo está disponible en Windows Server 2008 R2, Windows 7 y versiones posteriores. Tipo de datos: FWP_UINT32 |
Constantes disponibles para Windows Vista y versiones posteriores | Descripción |
---|---|
|
Identificación del usuario remoto. Tipo de datos: FWP_SECURITY_DESCRIPTOR_TYPE |
|
UUID de la interfaz RPC. Tipo de datos: FWP_BYTE_ARRAY16_TYPE |
|
Versión de la interfaz RPC. Tipo de datos: FWP_UINT16 |
|
Reservado para uso interno. Tipo de datos: FWP_UINT32 |
|
Identificación de la aplicación COM. Tipo de datos: FWP_BYTE_ARRAY16_TYPE |
|
Nombre de la aplicación. Tipo de datos: FWP_BYTE_BLOB_TYPE |
|
Protocolo RPC. Valores posibles:
Tipo de datos: FWP_UINT8 |
|
Tipo de servicio de autenticación. Para obtener más información sobre los tipos de servicio de autenticación, consulte Authentication-Service Constants. Tipo de datos: FWP_UINT8 |
|
Nivel de servicio de autenticación. Para obtener más información sobre los niveles de servicio de autenticación, consulte Constantes de nivel de autenticación. Tipo de datos: FWP_UINT8 |
|
Algoritmo de cifrado de interfaz del proveedor de servicios de seguridad (SSPI) basado en certificados. Tipo de datos: FWP_UINT32 |
|
Tamaño de clave de cifrado SSPI basado en certificados. Tipo de datos: FWP_UINT32 |
|
Dirección IPv4 local. Tipo de datos:
|
|
Dirección IPv6 local. Tipo de datos:
|
|
Dirección IPv4 remota. Tipo de datos:
|
|
Dirección IPv6 remota. Tipo de datos:
|
|
Nombre de la canalización remota con nombre. Tipo de datos: FWP_BYTE_BLOB_TYPE |
|
UUID del proceso con la interfaz RPC. Tipo de datos: FWP_BYTE_ARRAY16_TYPE |
|
Reservado para uso interno. Tipo de datos: FWP_BYTE_BLOB_TYPE |
|
Reservado para uso interno. Tipo de datos: FWP_UINT32 |
|
La identificación del cliente al usar RpcProxy. Tipo de datos: FWP_SECURITY_DESCRIPTOR_TYPE |
|
Nombre del servidor RPC cuando se usa RpcProxy. Tipo de datos: FWP_BYTE_BLOB_TYPE |
|
Puerto del servidor RPC cuando se usa RpcProxy. Tipo de datos: FWP_UINT16 |
|
Tipo de servicio de autenticación de proxy RPC. Tipo de datos: FWP_BYTE_BLOB_TYPE |
|
Longitud de clave de capa de socket seguro (SSL) en el certificado de cliente. Tipo de datos: FWP_UINT32 |
|
Identificador de objeto en el certificado de cliente. Tipo de datos: FWP_BYTE_BLOB_TYPE |
|
Tipo de evento net. Tipo de datos: FWP_UINT32 |
Comentarios
Cuando las direcciones IP se almacenan en formato FWP_UINT32 o cuando se almacena un puerto IP en formato de FWP_UINT16, se almacenan en orden de host, no en orden de red.
Requisitos
Requisito | Value |
---|---|
Cliente mínimo compatible |
Windows Vista [solo aplicaciones de escritorio] |
Servidor mínimo compatible |
Windows Server 2008 [solo aplicaciones de escritorio] |
Encabezado |
|