Beispiel für ein Paketfilter-Regelsatz

Regeln für eingehende Pakete (vergewissern Sie sich, dass sie dieser Reihenfolge entsprechen)

Ursprung

Ziel

ICMP-Typen

Aktion

Protokollieren

Beschreibung

Jede beliebige Adresse,

Port = 53

Jede beliebige Adresse,

Port > 1023

 

Zulassen

 

Ermöglicht die ausgehende DNS-Resolution

 

TCP

Jede beliebige Adresse, jeder beliebige Port

Jede beliebige Adresse,

Port > 1023

 

Eingerichtetes TCP erlauben

 

Erlaubt dem gesamten TCP-Verkehr, der vom lokalen Host initiiert wurde, zurückzukommen.

ICMP

Jede beliebige Adresse

Jede beliebige Adresse

Echo-Antwort

Zugriff erlauben

 

Dies ermöglicht es Ihnen, Pings an andere Computer zu senden, während diese keine Pings an Sie senden können.

IP

Jede beliebige Adresse

Jede beliebige Adresse

Verwerfen

in Fenster

Clean-up-Regel, die den gesamten Verker blockiert, der oben nicht inbegriffen war.

Hinweis: Diese letzte "Cleanup-Regel" greift in jedes Tool zur Paketüberwachung des Netzwerks ein, das auf diesem Host verwendet wird.