Novidades na Plataforma de Filtragem do Windows

Windows 8 e Windows Server 2012 apresentam novos elementos de programação da Plataforma de Filtragem do Windows. A nova funcionalidade inclui o seguinte:

  • Filtragem de camada 2: fornece acesso à camada L2 (MAC), permitindo a filtragem de tráfego nessa camada.
  • Filtragem vSwitch: permite que os pacotes que atravessam um vSwitch sejam inspecionados e/ou modificados. Filtros WFP ou textos explicativos podem ser usados na entrada e saída do vSwitch.
  • Gerenciamento de contêiner de aplicativos: permite o acesso a informações sobre contêineres de aplicativos e problemas de conectividade de isolamento de rede.
  • Atualizações IPsec: funcionalidade IPsec estendida, incluindo monitoramento de estado de conexão, seleção de certificado e gerenciamento de chaves.

O Kit de Driver do Windows também inclui informações sobre alterações de WFP para Windows 8.

atualizações da API do Windows 8

Muitas novas APIs foram adicionadas para Windows 8 e Windows Server 2012.

Novas funções

Novas estruturas

Novos tipos enumerados

Novos identificadores de camada de filtragem

Filtrando identificadores de camada:

  • FWPM_LAYER_INBOUND_MAC_FRAME_ETHERNET
  • FWPM_LAYER_OUTBOUND_MAC_FRAME_ETHERNET
  • FWPM_LAYER_INBOUND_MAC_FRAME_NATIVE
  • FWPM_LAYER_OUTBOUND_MAC_FRAME_NATIVE
  • FWPM_LAYER_INGRESS_VSWITCH_ETHERNET
  • FWPM_LAYER_EGRESS_VSWITCH_ETHERNET
  • FWPM_LAYER_INGRESS_VSWITCH_TRANSPORT_V4/FWPM_LAYER_INGRESS_VSWITCH_TRANSPORT_V6
  • FWPM_LAYER_EGRESS_VSWITCH_TRANSPORT_V4/FWPM_LAYER_EGRESS_VSWITCH_TRANSPORT_V6

Novos identificadores de condição de filtragem

Filtrando identificadores de condição:

  • FWPM_CONDITION_INTERFACE_MAC_ADDRESS
  • FWPM_CONDITION_MAC_LOCAL_ADDRESS
  • FWPM_CONDITION_MAC_REMOTE_ADDRESS
  • FWPM_CONDITION_ETHER_TYPE
  • FWPM_CONDITION_VLAN_ID
  • FWPM_CONDITION_NDIS_PORT
  • FWPM_CONDITION_NDIS_MEDIA_TYPE
  • FWPM_CONDITION_NDIS_PHYSICAL_MEDIA_TYPE
  • FWPM_CONDITION_L2_FLAGS
  • FWPM_CONDITION_MAC_LOCAL_ADDRESS_TYPE
  • FWPM_CONDITION_MAC_REMOTE_ADDRESS_TYPE
  • FWPM_CONDITION_ALE_PACKAGE_ID
  • FWPM_CONDITION_MAC_SOURCE_ADDRESS
  • FWPM_CONDITION_MAC_DESTINATION_ADDRESS
  • FWPM_CONDITION_MAC_SOURCE_ADDRESS_TYPE
  • FWPM_CONDITION_MAC_DESTINATION_ADDRESS_TYPE
  • FWPM_CONDITION_IP_SOURCE_PORT
  • FWPM_CONDITION_IP_DESTINATION_PORT
  • FWPM_CONDITION_VSWITCH_ID
  • FWPM_CONDITION_VSWITCH_NETWORK_TYPE
  • FWPM_CONDITION_VSWITCH_SOURCE_INTERFACE_ID
  • FWPM_CONDITION_VSWITCH_DESTINATION_INTERFACE_ID
  • FWPM_CONDITION_VSWITCH_SOURCE_VM_ID
  • FWPM_CONDITION_VSWITCH_DESTINATION_VM_ID
  • FWPM_CONDITION_VSWITCH_SOURCE_INTERFACE_TYPE
  • FWPM_CONDITION_VSWITCH_TENANT_NETWORK_ID

Novos sinalizadores de condição de filtragem

Filtrando sinalizadores de condição:

  • FWP_CONDITION_FLAG_IS_PROXY_CONNECTION
  • FWP_CONDITION_FLAG_IS_APPCONTAINER_LOOPBACK
  • FWP_CONDITION_FLAG_IS_NON_APPCONTAINER_LOOPBACK
  • FWP_CONDITION_FLAG_IS_HONORING_POLICY_AUTHORIZE
  • FWP_CONDITION_L2_IS_NATIVE_ETHERNET
  • FWP_CONDITION_L2_IS_WIFI
  • FWP_CONDITION_L2_IS_MOBILE_BROADBAND
  • FWP_CONDITION_L2_IS_WIFI_DIRECT_DATA
  • FWP_CONDITION_L2_IS_VM2VM
  • FWP_CONDITION_L2_IS_MALFORMED_PACKET
  • FWP_CONDITION_L2_IS_IP_FRAGMENT_GROUP
  • FWP_CONDITION_L2_IF_CONNECTOR_PRESENT

Atualizações do Windows 7 para a Plataforma de Filtragem do Windows

O documento Novidades na Plataforma de Filtragem do Windows detalha muitas das atualizações feitas para o Windows 7. As informações também estão disponíveis no Kit de Driver do Windows sobre alterações do WFP para Windows 7.