Исследуемый правилом фильтрации трафика по содержимому протокол |
Правило фильтрации трафика по содержимому исследует передающиеся в IP-пакете данные на предмет используемого прикладного протокола, и – там, где это возможно – на предмет запрещенных для указанного протокола команд (например, команды STOR протокола FTP, обозначающую попытку загрузить файл на FTP-сервер).
Для каждого правила фильтрации трафика по содержимому должен быть установлен один и только один исследуемый протокол. Если список пустой (настройка нового правила по умолчанию), дополнительный анализ на формат используемого протокола и тип передаваемых данных проводиться не будет. Для занесения в список исследуемого правилом протокола, нажмите кнопку "Добавить". Из выпадающего списка поля "Протокол" следует выбрать один из доступных для анализа протоколов: После выбора курсором одного из предлагаемых протоколов, нажмите клавишу Enter для подтверждения выбора. Выбранный протокол будет указан в поле "Протокол" окна (в примере - HTTP):
Нажмите клавишу <F2> или кнопку "Сохранить F2" для возврата в интерфейс настройки правила фильтрации трафика по содержимому. Выбранный протокол будет указан в списке: Выбор протокола можно поменять командой Изменить или отменить командой Удалить. Если в протоколе доступны дополнительные настройки для анализа не всего протокола, а исследование передаваемого содержимого по контенту, командам или другим параметрам, то кнопка Дополнительно становится активной. |