Lapisan Pemfilteran

Lapisan pemfilteran adalah titik dalam tumpukan jaringan TCP/IP tempat data jaringan diteruskan ke mesin filter untuk dicocokkan dengan kumpulan filter saat ini. Setiap lapisan pemfilteran dalam tumpukan jaringan diidentifikasi oleh pengidentifikasi lapisan pemfilteran unik .

Saat filter ditambahkan ke mesin filter, filter ditambahkan pada lapisan pemfilteran yang ditunjuk di mana filter akan memfilter data jaringan. Bidang data tertentu tersedia di setiap lapisan pemfilteran untuk diproses oleh filter yang telah ditambahkan ke mesin filter pada lapisan tersebut. Jika mesin filter meneruskan data jaringan ke callout untuk pemrosesan tambahan, mesin tersebut mencakup bidang data ini dan metadata yang tersedia di lapisan pemfilteran tersebut.

Pengidentifikasi Lapisan Pemfilteran Run-time (FWPS_XXX) digunakan oleh driver callout dalam mode kernel. Pengidentifikasi Lapisan Pemfilteran Manajemen (FWPM_XXX) digunakan oleh fungsi FwpmXxx yang berinteraksi dengan Mesin Pemfilteran Dasar (BFE) dari mode pengguna atau mode kernel (misalnya, FwpmFilterAdd0).

Jenis data FWPS lebih kecil dari rekan FWPM mereka: pengidentifikasi lapisan pemfilteran FWPM adalah GUID (128 bit), sedangkan pengidentifikasi lapisan pemfilteran FWPS LUID(64 bit). Ukuran yang lebih kecil untuk jenis data FWPS meningkatkan performa sistem karena perbandingan bilangan bulat lebih cepat daripada perbandingan GUID untuk lalu lintas real time, dan memori kernel menangani jenis FWPS dengan lebih efisien.