WFilter禁止UDP端口相關(guān)配置
1. 概述
WFilter在“旁路監(jiān)控”的模式下,只能禁止TCP方式的通訊。對(duì)于UDP應(yīng)用,一般還需要在路由器上面禁止UDP端口進(jìn)行配合。
舉例來說:QQ軟件默認(rèn)使用UDP 8000通訊,如果UDP 8000端口不通,會(huì)自動(dòng)轉(zhuǎn)到TCP 80或者443端口進(jìn)行通訊。要完全禁止QQ,既需要在WFilter里面禁止QQ(禁止QQ的TCP方式),還需要在路由器或者防火墻上禁止UDP 8000端口。
2. 禁止UDP配置用例
本專題中,主要介紹如何用路由器或者防火墻來禁止UDP端口。如果您的WFilter是部署在“串聯(lián)模式”,則不需要進(jìn)行該配置,直接安裝串聯(lián)過濾驅(qū)動(dòng)就可以, 請(qǐng)參見如何安裝IMNPTF串聯(lián)驅(qū)動(dòng)?。
以下列出了一些常見的禁止UDP配置例子:
請(qǐng)注意以下事項(xiàng):
- 為了簡(jiǎn)化配置,我們建議您直接在路由器上面禁止UDP端口1024--65534。
- 除個(gè)別應(yīng)用外,禁止這些UDP端口不會(huì)影響您的正常上網(wǎng)。
- 如果您有某個(gè)應(yīng)用需要用到UDP端口,可以在配置策略的時(shí)候跳開。比如應(yīng)用A需要用到UDP端口N,那設(shè)置防火墻策略時(shí)可以只禁止:1024--(N-1), (N+1)--65534。
- 不禁止UDP端口也可以實(shí)現(xiàn)WFilter的大部分功能。但是某些軟件可能無法完全禁止掉。(如:QQ,skype,Bittorrent,迅雷等)。