Personalização do ALE Flow

A filtragem de rede nas camadas ALE (Application Layer Enforcement) da plataforma de filtragem de Windows (WFP) pode ser personalizada adicionando filtros com opções específicas de classificação.

Tráfego multicast/difusão

Para bloquear o tráfego de entrada com base em vários estados de saída ou difusão, adicione um filtro que autorize o tráfego de transmissão e multicast de saída e que tenha a opção FWP_CLASSIFY_OPTION_MULTICAST_STATE definida como FWP_OPTION_VALUE_DENY_MULTICAST_STATE.

Pares Remotos

Para adicionar pacotes de resposta de pares diferentes ao mesmo fluxo ALE, adicione um filtro que tenha a opção FWP_CLASSIFY_OPTION_LOOSE_SOURCE_MAPPING definida como FWP_OPTION_VALUE_ENABLE_LOOSE_SOURCE_MAPPING.

Consulte usando opções de classificação para o exemplo de código.

Tempo de vida Flow ALE

Para modificar os valores de tempo limite ociosos para um fluxo ALE, adicione um filtro que tenha a opção FWP_CLASSIFY_OPTION_MCAST_BCAST_LIFETIME e/ou a opção FWP_CLASSIFY_OPTION_UNICAST_LIFETIME definida como o valor de tempo limite ocioso desejado.

Consulte usando opções de classificação para obter um exemplo de código.

Imposição da Camada de Aplicativo (ALE)

Camadas ALE

Filtragem com estado do ALE

Tráfego multicast/difusão do ALE

Reautorização de ALE

Usando opções de classificação