簡介
Windows篩選平台允許
應用程式綁定到包處理環節,過濾下一代TCP/IP
協定棧的流水線。它提供集成通信等功能,管理員可以將其配置為在每個應用程式的基礎上調用處理邏輯。微軟預期WFP將被
防火牆及其他數據包處理或連線監控組件使用,如
防毒軟體和
家長控制軟體。另外,WFP也被用於實現
網路地址轉換(NAT)和存儲
IPSec策略配置。
組件
該篩選平台包含下列組件:
墊片(shims),它將網路數據包的內部結構暴露為屬性。不同
層次的
協定存在不同的墊片。WFP配有一整套墊片;用戶可以使用API註冊其他協定的墊片。內置的墊片包括:
套用層執行(ALE)墊片
流墊片
自Windows 8和Windows Server 2012開始,WFP允許在TCP/IP第二層進行過濾。
診斷
Windows 7中的netsh命令中新增了功能,可以對WFP的內部狀態進行豐富的診斷。此功能對於調試和找出問題的根本原因(如丟包問題)非常有用。
記憶體泄漏問題
MS KB#979223記錄了嚴重的
記憶體泄漏,通過Windows 7影響Vista。由於此問題以及其他一些問題,所有WFP部署應包括MS修補程式匯總#981889。Windows 7 SP1或Vista SP3(當它出來)或更新不需要修復。
請注意,有關使用多個網路緩衝區列表的其他問題依然存在。