防火墙状态配置

Vulnerability Protection 趋势科技服务器深度安全防护系统的防火墙状态配置机制会根据网络通信历史记录、TCP 和 IP 标头值的正确性以及 TCP 连接状态转换情况分析每个数据包。如果使用无状态协议(例如 UDP 和 ICMP),则会根据网络通信历史记录分析而实施虚拟状态机制。状态机制处理数据包的方式如下:

  1. 如果静态防火墙规则条件允许数据包通过,数据包会传递至状态例程;
  2. 检查数据包以判断数据包是否属于现有连接;
  3. 检查 TCP 标头的正确性(例如,序列号、标志组合等)。
ICMP 状态过滤仅在趋势科技服务器深度安全防护系统客户端版本 8.0 或更早版本中可用。
ICMP 状态过滤在 Vulnerability Protection 中不可用。

通过防火墙状态配置页面可以定义多个状态检查配置,然后,您可以将这些配置加入策略。在工具栏或快捷方式菜单中可以执行下列操作:

单击新建 () 或属性 () 显示防火墙状态配置属性窗口。

防火墙状态配置属性

常规信息

IP 数据包检查

TCP

TCP 数据包检查

FTP 选项

以下 FTP 选项仅在趋势科技服务器深度安全防护系统客户端 8.0 或更早版本中可用。
以下 FTP 选项在 Vulnerability Protection 中不可用。

UDP

ICMP

ICMP 状态检查仅在趋势科技服务器深度安全防护系统客户端版本 8.0 或更早版本中可用。
ICMP 状态检查在 Vulnerability Protection 中不可用。

已分配给

已分配给选项卡可列出使用此状态检查配置的策略和计算机。