Фильтрация по портам

ID статьи: 887
Последнее обновление: 27 ноя, 2024
Documentation:
Product: NGFW
Version: 7.1.x

Для задания проверки TCP/UDP-портов используйте параметры:

  • .src_port — для проверки портов источника:

  • .dst_port — для проверки портов назначения:

Доступно использование следующих выражений:

Наименование

Описание

.src_port=<port_number>;

.dst_port=<port_number>;

Указание конкретного порта источника и/или назначения.

.src_port!=<port_number>;

.dst_port!=<port_number>;

Проверка всех портов кроме указанного.

.src_port=:<port_number>;

.dst_port=:<port_number>;

Проверка всех портов, номер которых меньше или равен номеру указанного порта.

.src_port!=:<port_number>;

.dst_port!=:<port_number>;

Проверка всех портов, номер которых больше указанного.

.src_port=<port_number>:;

.dst_port=<port_number>:;

Проверка всех портов, номер которых больше или равен номеру указанного порта.

.src_port!=<port_number>:;

.dst_port!=<port_number>:;

Проверка всех портов, номер которых меньше указанного.

.src_port=<port_number1>:<port_number2>;

.dst_port=<port_number1>:<port_number2>;

Проверка портов, находящихся в указанном диапазоне (port_number1 и port_number2 включительно).

.src_port!=<port_number1>:<port_number2>;

.dst_port!=<port_number1>:<port_number2>;

Проверка всех портов, не входящих в указанный диапазон (т.е. проверяются порты с номерами менее port_number1 и более port_number2).

Примеры:

.src_port=1000:;  # '>= 1000'
.dst_port=5060;
.dst_port=1000:;
.dst_port=2000:8000;  # '>= 2000 and <= 8000'
.dst_port!=2000:8000;  # '< 2000 and > 8000' 

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 887
Последнее обновление: 27 ноя, 2024
Ревизия: 4
Просмотры: 4775
Комментарии: 0
Теги