编辑应用程序规则

此对话框用来编辑应用程序规则,画面如下:


点击看大图

应用程序

应用程序的完整路径和文件名,不能为空。另外它支持以下特殊变量:

  • “*” 代表所有应用程序
  • “System” 代表系统进程
  • “%ALLPATH%” 可以用来代替应用程序的路径,比如:%ALLPATH%\QQ.EXE,这样无论 QQ.EXE 在哪个目录都可以受到控制
  • 另外它也支持标准的系统环境变量,比如:%SystemRoot%\Explorer.exe,但是必须重新启动防火墙后才生效。
  • 你可以通过右边的按钮去选取一个应用程序。

    目的网络

    你可以选择一个 网络类型 或者将网络类型设置为 “自定义的网络”然后在后面的 IP 地址栏中直接输入一个 IP 地址。

    你可以选中前面的“非”选项来取反。比如:网络类型设置成“局域网”并选中“非”,这样就表示 “非局域网”,除了局域网以外的所有 IP 都将被控管。

    连线方向

    连线方向可以是 连入、连出或双向。注意:这个连线方向指的不是发送和接收,而是决定于连线的 发起者。比如:A 要求连接到 B,B 接受请求并建立连线,则此连线方向为 A -> B,即使 B 向 A 发送数据,但连线方向仍然是 A -> B。

    访问时间

    规则控制的访问时间,可以选择一个时间类型,选中“非” 选项后可取反。

    协议

    规则控制的协议。它可以是 TCP, UDP, ICMP, HTTP (TCP 80 端口), FTP (TCP 21 端口), TELNET(TCP 23 端口), POP3 (TCP 110 端口), SMTP (TCP 25 端口), NNTP (TCP 119 端口),选中“非”选项后可取反。

    管制动作

    管制动作可以是 放行 或 拒绝。放行表示符合此规则的数据将被放行,拒绝表示符合此规则的数据 将被拒绝。

    本地端口

    有效范围 0 到 65535,0 代表所有端口。

    目的端口

    有效范围 0 到 65535,0 代表所有端口。

    描述

    规则描述,可以自己为规则启个易懂的名字或关于关则的简单说明,限制大小为 25 个中文字或 50 个英文字符。

    注释

    程序自动组织的关于规则的容易理解的说明供你参考。


    请参阅
    帮助首页 网络类型 时间类型 应用程序规则 管控中心 主界面 监控室 日志 系统设置