亚洲成在人线电影天堂色,在线看国产人成www免费看下载,日韩欧美在线中文字幕,国产精品一区二区久久不卡

WFilter禁止UDP端口相關配置

1. 概述

WFilter在“旁路監控”的模式下,只能禁止TCP方式的通訊。對于UDP應用,一般還需要在路由器上面禁止UDP端口進行配合。

舉例來說:QQ軟件默認使用UDP 8000通訊,如果UDP 8000端口不通,會自動轉到TCP 80或者443端口進行通訊。要完全禁止QQ,既需要在WFilter里面禁止QQ(禁止QQ的TCP方式),還需要在路由器或者防火墻上禁止UDP 8000端口。

2. 禁止UDP配置用例

本專題中,主要介紹如何用路由器或者防火墻來禁止UDP端口。如果您的WFilter是部署在“串聯模式”,則不需要進行該配置,直接安裝串聯過濾驅動就可以, 請參見如何安裝IMNPTF串聯驅動?。

請注意以下事項:

  1. 為了簡化配置,我們建議您直接在路由器上面禁止UDP端口1024--65534。
  2. 除個別應用外,禁止這些UDP端口不會影響您的正常上網。
  3. 如果您有某個應用需要用到UDP端口,可以在配置策略的時候跳開。比如應用A需要用到UDP端口N,那設置防火墻策略時可以只禁止:1024--(N-1), (N+1)--65534。
  4. 不禁止UDP端口也可以實現WFilter的大部分功能。但是某些軟件可能無法完全禁止掉。(如:QQ,skype,Bittorrent,迅雷等)。