入站和出站规则的规则优先级
在许多情况下,应用程序在网络中运行需要允许特定类型的入站流量。 在配置入站异常时,管理员应记住以下规则优先行为:
显式定义的允许规则优先于默认阻止设置。
显式阻止规则优先于任何冲突的允许规则。
更具体的规则优先于不太具体的规则,除非存在如 2 中所述的显式阻止规则。 例如,如果规则 1 的参数包含 IP 地址范围,而规则 2 的参数包括单个 IP 主机地址,则规则 2 优先。
由于 1 和 2,在设计一组策略时,应确保没有其他可能无意重叠的显式阻止规则,从而阻止希望允许的流量流。
出站规则遵循相同的优先行为。
nie956 发表于 2025-10-21 07:48
windows defender都是关闭了
窄口牛 发表于 2025-10-21 07:49
我也了解一下,自打xp那会儿开始就没明白这个东西,入站是指外面访问系统?出站是系统访问外面?那局域网呢 ...
likeyouli 发表于 2025-10-21 08:01
配置里可以本地ip和远程ip分开设置。
什么是本地ip和远程ip?我的理解,经过网关的都是外网,都 ...
2013qwaszx 发表于 2025-10-21 08:42
- 显式定义的允许规则优先于默认阻止设置。
明确的规则优于默认的规则。比如默认阻止入站,但你添加了 ...
linshi456 发表于 2025-10-21 13:25
问题:① 这两个规则哪个优先级高 ? 全部禁止了,再对个别ip段设置允许还起作用吗 ?
答 禁止优先 ...
欢迎光临 无忧启动论坛 (http://bbs.wuyou.net/) | Powered by Discuz! X3.3 |