Flujos de paquetes TCP
En esta sección se describe el orden en el que se recorren las capas del motor de filtro de la Plataforma de filtrado de Windows (PMA) durante una sesión TCP típica.
Nota
Los flujos de paquetes TCP para IPv6 siguen el mismo patrón que para IPv4.
Nota
Los flujos de paquetes que no son TCP siguen el mismo patrón que flujos de paquetes UDP.
- El servidor (receptor) realiza open pasivo
- bind: FWPM_LAYER_ALE_BIND_REDIRECT_V4 (solo Windows 7 / Windows Server 2008 R2)
- bind: FWPM_LAYER_ALE_RESOURCE_ASSIGNMENT_V4
- escucha: FWPM_LAYER_ALE_AUTH_LISTEN_V4
- bind: FWPM_LAYER_ALE_BIND_REDIRECT_V4 (solo Windows 7 / Windows Server 2008 R2)
- bind: FWPM_LAYER_ALE_RESOURCE_ASSIGNMENT_V4
- connect: FWPM_LAYER_ALE_CONNECT_REDIRECT_V4 (solo Windows 7 / Windows Server 2008 R2)
- connect: FWPM_LAYER_ALE_AUTH_CONNECT_V4
- SYN: FWPM_LAYER_OUTBOUND_TRANSPORT_V4
- SYN: FWPM_LAYER_OUTBOUND_IPPACKET_V4
- SYN: FWPM_LAYER_INBOUND_IPPACKET_V4
- SYN: FWPM_LAYER_INBOUND_TRANSPORT_V4
- SYN: FWPM_LAYER_ALE_AUTH_RECV_ACCEPT_V4
- SYN-ACK: FWPM_LAYER_OUTBOUND_TRANSPORT_V4
- SYN-ACK: FWPM_LAYER_OUTBOUND_IPPACKET_V4
- SYN-ACK: FWPM_LAYER_INBOUND_IPPACKET_V4
- SYN-ACK: FWPM_LAYER_INBOUND_TRANSPORT_V4
- FWPM_LAYER_ALE_FLOW_ESTABLISHED_V4
- ACK: FWPM_LAYER_OUTBOUND_TRANSPORT_V4
- ACK: FWPM_LAYER_OUTBOUND_IPPACKET_V4
- ACK: FWPM_LAYER_INBOUND_IPPACKET_V4
- ACK: FWPM_LAYER_INBOUND_TRANSPORT_V4
- FWPM_LAYER_ALE_FLOW_ESTABLISHED_V4
- Escucha completa. El servidor puede realizar una aceptación.
El cliente (remitente) realiza La apertura activa
Servidor
Cliente
Servidor
Servidor (receptor)
- SYN: FWPM_LAYER_INBOUND_IPPACKET_V4
- SYN: FWPM_LAYER_INBOUND_TRANSPORT_V4_DISCARD
- RST: FWPM_LAYER_OUTBOUND_TRANSPORT_V4
- RST: FWPM_LAYER_OUTBOUND_IPPACKET_V4
Nota
TCP SYN sin ningún punto de conexión se indica en TRANSPORT descarte con una condición de error específica. Bloquee este paquete en TRANSPORT descarte para que la pila no envíe el evento correspondiente (RST). Para obtener un ejemplo de filtrado en modo sigiloso, consulte Prevención del examen de puertos.
- Cliente (remitente)
- Enviar
- datos: FWPM_LAYER_STREAM_V4
- Segmentos TCP: FWPM_LAYER_OUTBOUND_TRANSPORT_V4
- Datagramas IP: FWPM_LAYER_OUTBOUND_IPPACKET_V4
- Datagramas IP: FWPM_LAYER_INBOUND_IPPACKET_V4
- Segmentos TCP: FWPM_LAYER_INBOUND_TRANSPORT_V4
- datos: FWPM_LAYER_STREAM_V4
- Los datos están disponibles para leerlos.
Servidor (receptor)
Servidor (receptor)
- Datagramas IP: FWPM_LAYER_INBOUND_IPPACKET_V4
- Segmento TCP: FWPM_LAYER_INBOUND_TRANSPORT_V4
- Segmento TCP: FWPM_LAYER_ALE_AUTH_RECV_ACCEPT_V4
- data: FWPM_LAYER_STREAM_V4(INBOUND)
Servidor (receptor)
- Datagramas IP: FWPM_LAYER_INBOUND_IPPACKET_V4
- Segmento TCP: FWPM_LAYER_INBOUND_TRANSPORT_V4
- Segmento TCP: FWPM_LAYER_ALE_AUTH_RECV_ACCEPT_V4
- Segmento TCP: FWPM_LAYER_ALE_AUTH_RECV_ACCEPT_V4_DISCARD
La terminación de la conexión TCP no se indica en ninguna capa DE PMA.