在Windows Server上closures基本过滤系统有什么风险?

让我认定我是一名开发人员,所以我可能是天真的。 我有一个程序,需要我们的本地networking上的TCP通信,并且这个盒子不需要是安全的。 过去我有一些API供应商build议我closuresBFE服务,因为在我们前面提到的情况下这是不必要的。 尽pipe如此,我们的pipe理者关心的是风险。 开启或closures有什么风险? 我需要可靠的TCP。 我不相信BFE和Windows防火墙。

关掉它的风险是:

  • Windows防火墙无法运行
  • 来自其他组件和应用程序的不可预知的行为和事件日志logging,这些组件和应用程序可能假定Windows过滤平台正常运行。
  • 没有IPsec

“其他组件和应用程序”以各种方式使用/需要WFP的一个主要例子是防病毒软件。 但是我会猜测你还没有使用AV。 🙂

你能没有它技术上运行? 是。 它可以改善某些情况下的networking性能吗? 是。 一般build议closures它吗? 没有。

您为了减less处理开销而牺牲安全性和function。

阅读更多关于它在这里: http : //msdn.microsoft.com/en-us/library/windows/desktop/aa363967(v=vs.85).aspx

编辑:从MSDN窃取此graphics,因为它很酷:

Windows过滤平台