編輯應用程式規則

此對話框用來編輯應用程式規則,畫面如下:


點選看大圖

應用程式

應用程式的完整路徑和檔案名,不能為空。另外它支援以下特殊變數:

  • 「*」 代表所有應用程式
  • 「System」 代表系統行程
  • 「%ALLPATH%」 可以用來代替應用程式的路徑,比如:%ALLPATH%\QQ.EXE,這樣無論 QQ.EXE 在哪個目錄都可以受到控制
  • 另外它也支援標準的系統環境變數,比如:%SystemRoot%\Explorer.exe,但是必須重新啟動防火牆後才生效。
  • 你可以通過右邊的按鈕去選擇一個應用程式。

    目的網路

    你可以選擇一個 網路類型 或者將網路類型設定為 「自定義的網路」然後在後面的 IP 地址列中直接輸入一個 IP 地址。

    你可以選擇前面的「非」選項來取反。比如:網路類型設定成「區域網路」並選擇「非」,這樣就表示 「非區域網路」,除了區域網路以外的所有 IP 都將被控管。

    連線方向

    連線方向可以是 連入、連出或雙向。注意:這個連線方向指的不是傳送和接收,而是決定於連線的 發起者。比如:A 要求連線到 B,B 接受請求並建立連線,則此連線方向為 A -> B,即使 B 向 A 傳送數據,但連線方向仍然是 A -> B。

    存取時間

    規則控制的存取時間,可以選擇一個時間類型,選擇「非」 選項後可取反。

    協議

    規則控制的協議。它可以是 TCP, UDP, ICMP, HTTP (TCP 80 連接埠), FTP (TCP 21 連接埠), TELNET(TCP 23 連接埠), POP3 (TCP 110 連接埠), SMTP (TCP 25 連接埠), NNTP (TCP 119 連接埠),選擇「非」選項後可取反。

    管制動作

    管制動作可以是 開放 或 拒絕。開放表示符合此規則的數據將被開放,拒絕表示符合此規則的數據 將被拒絕。

    本機連接埠

    有效範圍 0 到 65535,0 代表所有連接埠。

    目的連接埠

    有效範圍 0 到 65535,0 代表所有連接埠。

    描述

    規則描述,可以自己為規則啟個易懂的名字或關於關則的簡單說明,限制大小為 25 個中文字或 50 個英文字元。

    註解

    程式自動組織的關於規則的容易理解的說明供你參考。


    請參閱
    求助首頁 網路類型 時間類型 應用程式規則 管控中心 主畫面 監控室 日誌 系統設定