Anpassung des ALE-Flusses

Die Netzwerkfilterung auf den ALE-Ebenen (Application Layer Enforcement) der Windows Filtering Platform (WFP) kann durch Hinzufügen von Filtern mit bestimmten Klassifizierungsoptionen angepasst werden.

Multicast-/Broadcastdatenverkehr

Um eingehenden Datenverkehr basierend auf ausgehendem Multicast- oder Broadcaststatus zu blockieren, fügen Sie einen Filter hinzu, der ausgehenden Multicast- und Broadcastdatenverkehr autorisiert und die Option FWP_CLASSIFY_OPTION_MULTICAST_STATE auf FWP_OPTION_VALUE_DENY_MULTICAST_STATE festgelegt ist.

Remote Peers

Um Demselben ALE-Flow Antwortpakete von verschiedenen Peers hinzuzufügen, fügen Sie einen Filter hinzu, für den die Option FWP_CLASSIFY_OPTION_LOOSE_SOURCE_MAPPING auf FWP_OPTION_VALUE_ENABLE_LOOSE_SOURCE_MAPPING festgelegt ist.

Weitere Informationen finden Sie unter Verwenden von Klassifikationsoptionen für Codebeispiele.

ALE-Flusslebensdauer

Um die Leerlauftimeoutwerte für einen ALE-Flow zu ändern, fügen Sie einen Filter hinzu, der die Option FWP_CLASSIFY_OPTION_MCAST_BCAST_LIFETIME und/oder die Option FWP_CLASSIFY_OPTION_UNICAST_LIFETIME auf den gewünschten Leerlauftimeoutwert festgelegt hat.

Weitere Informationen finden Sie unter Verwenden von Klassifikationsoptionen für ein Codebeispiel.

Erzwingung auf Anwendungsebene (Application Layer Enforcement, ALE)

ALE-Ebenen

Zustandsbehaftete ALE-Filterung

ALE-Multicast-/Broadcastdatenverkehr

Erneute ALE-Autorisierung

Verwenden von Klassifizierungsoptionen