一旦连接进入ESTABLISHED状态,Windows防火墙将自动允许该连接上的后续数据传输。这是因为防火墙的状态表项已经确认了该连接是有效的,并且后续的数据包属于该连接的一部分。因此,防火墙不再需要对每个数据包单独进行规则匹配,从而提高了数据传输的效率。

匿名
2024-07-29T13:39:10+00:00

微软官方文档有没有支持该观点的文档?

Windows Server 网络

锁定的问题。 此问题已从 Microsoft 支持社区迁移。 你可投票决定它是否有用,但不能添加评论或回复,也不能关注问题。 为了保护隐私,对于已迁移的问题,用户个人资料是匿名的。

0 个注释 无注释
{count} 票

4 个答案

排序依据: 非常有帮助
  1. 匿名
    2024-07-29T13:48:27+00:00

    windows防火墙如何放通状态为ESTABLISHED的连接?

    0 个注释 无注释
  2. 匿名
    2024-07-29T15:35:28+00:00

    您好,

    感谢您在微软论坛的发帖。

    并未找到微软的相关文档,但我知道您描述的信息属于状态防火墙的机制,防火墙采用了基于状态的报文控制机制所以只对首包或者少量报文进行检测就确定一条连接状态,后续大量的报文根据连接状态进行控制,这种机制可以大大提升防火墙的检测和转发效率。原理是状态防火墙在状态表中为各TCP或者UDP数据创建记录所有在表中的会话,所有相关数据包都被允许通过不再检测。

    希望以上信息对您有帮助。

    此致

    Zunhui

    0 个注释 无注释
  3. 匿名
    2024-07-29T16:53:48+00:00

    那么有文档或者相关连接,能说明windows防火墙默认开启了状态防火墙机制吗?

    或者能够表示防火墙对established的连接不再有限制。

    0 个注释 无注释
  4. 匿名
    2024-08-05T13:23:43+00:00

    您好,

    感谢您的回复,您可以参考以下链接了解状态防火墙的机制。

    Stateful firewall - Wikipedia

    此致

    Zunhui

    0 个注释 无注释