WFilter禁止UDP端口相關配置
1. 概述
WFilter在“旁路監控”的模式下,只能禁止TCP方式的通訊。對于UDP應用,一般還需要在路由器上面禁止UDP端口進行配合。
舉例來說:QQ軟件默認使用UDP 8000通訊,如果UDP 8000端口不通,會自動轉到TCP 80或者443端口進行通訊。要完全禁止QQ,既需要在WFilter里面禁止QQ(禁止QQ的TCP方式),還需要在路由器或者防火墻上禁止UDP 8000端口。
2. 禁止UDP配置用例
本專題中,主要介紹如何用路由器或者防火墻來禁止UDP端口。如果您的WFilter是部署在“串聯模式”,則不需要進行該配置,直接安裝串聯過濾驅動就可以, 請參見如何安裝IMNPTF串聯驅動?。
以下列出了一些常見的禁止UDP配置例子:
請注意以下事項:
- 為了簡化配置,我們建議您直接在路由器上面禁止UDP端口1024--65534。
- 除個別應用外,禁止這些UDP端口不會影響您的正常上網。
- 如果您有某個應用需要用到UDP端口,可以在配置策略的時候跳開。比如應用A需要用到UDP端口N,那設置防火墻策略時可以只禁止:1024--(N-1), (N+1)--65534。
- 不禁止UDP端口也可以實現WFilter的大部分功能。但是某些軟件可能無法完全禁止掉。(如:QQ,skype,Bittorrent,迅雷等)。