Entender como um filtro de firewall testa um protocolo
Ao examinar as condições de combinação em um filtro de firewall,um switch testa apenas os campos especificados. Ele não testa implicitamente nenhum campo que você não configure explicitamente. Por exemplo, se você especificar uma condição de combinação de, não haverá teste implícita para determinar se source-port ssh
o protocolo é TCP. Nesse caso, o switch considera que qualquer pacote que tenha um valor (decimal) no campo de 2 byte que segue um header IP presumido seja 22
uma combinação. Para garantir que o termo seja igual a pacotes TCP, você também especificará uma ip-protocol tcp
condição de combinação.
Para as seguintes condições de combinação, você deve especificar explicitamente a condição da combinação de protocolo no mesmo termo:
destination-port
— Especifique protocolotcp
ouudp
protocolo.icmp-code
— Especifique oicmp
protocolo eicmp-type
.icmp-type
— Especifique protocoloicmp
ouicmp6
protocolo.source-port
— Especifique protocolotcp
ouudp
protocolo.tcp-flags
—Especifique otcp
protocolo.