最近、Windowsファイアウォールのしくみについて Microsoft Technetの記事 を読みました。この記事の著者は、マシンに対して「要請されたネットワークトラフィック」や「要請されていないネットワークトラフィック」などの概念を使用しています。私はそれらの概念を完全には理解していないと思います。
TCPプロトコルに関連して、要請されたトラフィックはローカルマシンによって開始されたトラフィックですか?
UDPプロトコルに関連して、要請された/要請されていないトラフィックのようなものもありますか、それともすべてのトラフィックが要請されていないのですか?
他のプロトコルはどうですか? (+ Windowsファイアウォールはこれらの他のプロトコルをフィルタリングできますか)
はい、勧誘トラフィックはあなたが開始したトラフィックです。要請されたトラフィックは、開始したため、ポートに関係なく自動的にパスを取得します。これにより、Windowsファイアウォールがセッション状態を追跡するため、従来のファイアウォールの多くの問題が軽減されます。たとえば、すべてのエフェメラルポートを開く必要があります。