11.07.2015 Views

Manual Port - ABUSAR

Manual Port - ABUSAR

Manual Port - ABUSAR

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Not Matched = Sem combinaçãoApply dest addr mask to dest addr = Aplicar máscara de endereço de destino ao endereço de destinoCheck dest IP addr = Verificar endereço IP de destinoCheck IP protocol = Verificar protocolo IPCheck src & dest port = Verificar porta de origem e destinoMore? = Mais ?Action matched = Ação combinadaAction not matched = Ação não combinadaCheck next rule = Verificar próxima regraDrop = não enviarDrop packet = não enviar pacoteForward = enviarAccept packet = aceitar pacote8.2.4 Regra Genérica de FiltroEsta seção mostra como configurar uma regra genérica de filtro. A finalidade de regrasgenéricas é permitir que você filtre pacotes que não sejam IP. Para pacotes IP, énormalmente mais fácil usar diretamente as regras IP.Para regras gerais, O Prestige trata um pacote como um fluxo de byte (byte stream)em oposição ao um pacote IP ou IPX. Você especifica a porção do pacote e verificacom os campos Offset (a partir de 0) e Length, ambos em bytes. O Prestige aplica aMáscara (bit-wise ANDing) à porção de dados antes de comparar o resultado com oValor (Value) para determinar uma combinação. O Mask e Value são especificadosem números hexadecimais. Observe que se necessita de dois dígitos hexadecimaispara representar um byte, portanto se o comprimento (length ) for 4, o valor emqualquer um dos campos terá 8 dígitos, por. ex, FFFFFFFF.Para configurar uma regra genérica, selecione Generic Filter Rule no campo FilterType no Menu 21.6.1 e pressione ENTER para abrir o menu Generic Filter Rule,conforme a figura a seguir:PAG 8 13

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!