2 votes

Pourquoi existe-t-il de nombreuses règles de pare-feu similaires avec le suffixe "RPC-EPMAP" ?

Sous Windows8.1, il existe de nombreuses règles advfirewall nommées ... (RPC-EPMAP) avec :

  • même port local : Mappage du point final RPC
  • même programme : svchost.exe
  • même service : RPCSS

et je n'ai pas trouvé de différence entre ces définitions de règles.

Pourquoi y a-t-il ces règles similaires ?

2voto

James Mertz Points 390

RPC-EPMAP est le "endpoint mapper" RPC, qui multiplexe plusieurs services différents basés sur MSRPC sur un seul port. (Similaire aux vhosts HTTP, je suppose).

Le Pare-feu Windows ne connaît pas seulement les ports TCP - il peut bloquer et autoriser des services MSRPC individuels. Ma première hypothèse est donc que ces règles ont des paramètres cachés qui sélectionnent un service spécifique.

(L'autre hypothèse est que les règles sont en double, mais nécessaires pour que les groupes de règles en "mode simple" du Pare-feu Windows fonctionnent).

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X