5.1. Aplikace pravidel pro síťovou komunikaci

Při zachycení síťové komunikace aplikují jednotlivé moduly firewallu definovaná pravidla v určeném pořadí. Jestliže komunikace vyhovuje určitému pravidlu, provede se odpovídající akce a vyhodnocování se ukončí.

Pravidla jednotlivých modulů Kerio Personal Firewallu se aplikují v tomto pořadí:

  1. Systém detekce útoků (IDS — viz kapitola Detekce útoků)

  2. Interní pravidla pro komponenty Kerio Personal Firewallu — např. povolení přístupu na WWW server firmy Kerio Technologies pro kontrolu a stahování nových verzí programu

  3. Pravidla rozšířeného paketového filtru (viz kapitola Rozšířený paketový filtr)

  4. Předdefinovaná pravidla pro síťovou komunikaci (viz kapitola Předdefinovaná pravidla pro síťovou komunikaci)

  5. Pravidla pro síťovou komunikaci aplikací (viz kapitola Pravidla pro aplikace)

Poznámka: Je-li vypnut modul síťové bezpečnosti a/nebo detekce útoků (viz kapitola Detekce útoků), pak se příslušná pravidla na zachycenou komunikaci neaplikují. Interní pravidla firewallu vypnout nelze.