Nouveautés de Windows plateforme de filtrage

Windows 8 et Windows Server 2012 introduisent de nouveaux éléments de programmation de la plateforme de filtrage Windows. Les nouvelles fonctionnalités incluent les éléments suivants :

  • Filtrage de couche 2 : permet d’accéder à la couche L2 (MAC), ce qui permet de filtrer le trafic sur cette couche.
  • Filtrage vSwitch : permet aux paquets qui traversent un commutateur virtuel d’être inspectés et/ou modifiés. Les filtres ou légendes PAM peuvent être utilisés au niveau de l’entrée et de la sortie de vSwitch.
  • Gestion des conteneurs d’applications : autorise l’accès aux informations sur les conteneurs d’applications et les problèmes de connectivité d’isolation réseau.
  • Mises à jour IPsec : fonctionnalités IPsec étendues, notamment la surveillance de l’état de connexion, la sélection des certificats et la gestion des clés.

Le kit de pilotes Windows comprend également des informations sur les modifications du PAM pour Windows 8.

Mises à jour de l’API Windows 8

De nombreuses nouvelles API ont été ajoutées pour Windows 8 et Windows Server 2012.

Nouvelles fonctions

Nouvelles structures

Nouveaux types énumérés

Nouveaux identificateurs de couche de filtrage

Filtrage des identificateurs de couche :

  • FWPM_LAYER_INBOUND_MAC_FRAME_ETHERNET
  • FWPM_LAYER_OUTBOUND_MAC_FRAME_ETHERNET
  • FWPM_LAYER_INBOUND_MAC_FRAME_NATIVE
  • FWPM_LAYER_OUTBOUND_MAC_FRAME_NATIVE
  • FWPM_LAYER_INGRESS_VSWITCH_ETHERNET
  • FWPM_LAYER_EGRESS_VSWITCH_ETHERNET
  • FWPM_LAYER_INGRESS_VSWITCH_TRANSPORT_V4 / FWPM_LAYER_INGRESS_VSWITCH_TRANSPORT_V6
  • FWPM_LAYER_EGRESS_VSWITCH_TRANSPORT_V4 / FWPM_LAYER_EGRESS_VSWITCH_TRANSPORT_V6

Nouveaux identificateurs de condition de filtrage

Identificateurs de condition de filtrage :

  • FWPM_CONDITION_INTERFACE_MAC_ADDRESS
  • FWPM_CONDITION_MAC_LOCAL_ADDRESS
  • FWPM_CONDITION_MAC_REMOTE_ADDRESS
  • FWPM_CONDITION_ETHER_TYPE
  • FWPM_CONDITION_VLAN_ID
  • FWPM_CONDITION_NDIS_PORT
  • FWPM_CONDITION_NDIS_MEDIA_TYPE
  • FWPM_CONDITION_NDIS_PHYSICAL_MEDIA_TYPE
  • FWPM_CONDITION_L2_FLAGS
  • FWPM_CONDITION_MAC_LOCAL_ADDRESS_TYPE
  • FWPM_CONDITION_MAC_REMOTE_ADDRESS_TYPE
  • FWPM_CONDITION_ALE_PACKAGE_ID
  • FWPM_CONDITION_MAC_SOURCE_ADDRESS
  • FWPM_CONDITION_MAC_DESTINATION_ADDRESS
  • FWPM_CONDITION_MAC_SOURCE_ADDRESS_TYPE
  • FWPM_CONDITION_MAC_DESTINATION_ADDRESS_TYPE
  • FWPM_CONDITION_IP_SOURCE_PORT
  • FWPM_CONDITION_IP_DESTINATION_PORT
  • FWPM_CONDITION_VSWITCH_ID
  • FWPM_CONDITION_VSWITCH_NETWORK_TYPE
  • FWPM_CONDITION_VSWITCH_SOURCE_INTERFACE_ID
  • FWPM_CONDITION_VSWITCH_DESTINATION_INTERFACE_ID
  • FWPM_CONDITION_VSWITCH_SOURCE_VM_ID
  • FWPM_CONDITION_VSWITCH_DESTINATION_VM_ID
  • FWPM_CONDITION_VSWITCH_SOURCE_INTERFACE_TYPE
  • FWPM_CONDITION_VSWITCH_TENANT_NETWORK_ID

Nouveaux indicateurs de condition de filtrage

Indicateurs de condition de filtrage :

  • FWP_CONDITION_FLAG_IS_PROXY_CONNECTION
  • FWP_CONDITION_FLAG_IS_APPCONTAINER_LOOPBACK
  • FWP_CONDITION_FLAG_IS_NON_APPCONTAINER_LOOPBACK
  • FWP_CONDITION_FLAG_IS_HONORING_POLICY_AUTHORIZE
  • FWP_CONDITION_L2_IS_NATIVE_ETHERNET
  • FWP_CONDITION_L2_IS_WIFI
  • FWP_CONDITION_L2_IS_MOBILE_BROADBAND
  • FWP_CONDITION_L2_IS_WIFI_DIRECT_DATA
  • FWP_CONDITION_L2_IS_VM2VM
  • FWP_CONDITION_L2_IS_MALFORMED_PACKET
  • FWP_CONDITION_L2_IS_IP_FRAGMENT_GROUP
  • FWP_CONDITION_L2_IF_CONNECTOR_PRESENT

Windows 7 mises à jour de la plateforme de filtrage Windows

Le document Nouveautés de Windows plateforme de filtrage détaille la plupart des mises à jour effectuées pour Windows 7. Des informations sont également disponibles dans le kit de pilotes Windows sur les modifications du PAM pour Windows 7.