View a markdown version of this page

Portas e protocolos para AWS AMIs Windows - AWS AMIs Windows

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Portas e protocolos para AWS AMIs Windows

As tabelas a seguir listam as portas, protocolos e direções por carga de trabalho para AWS WindowsAmazon Machine Images (AMIs).

AllJoyn Roteador

SO Rule Descrição Porta Protocolo Direção

Windows Server2016

Windows Server2019

Windows Server2022

AllJoyn Roteador (TCP-In) Regra de entrada para tráfego de AllJoyn roteador [TCP]

Local: 9955

Remoto: qualquer um

TCP Entrada
AllJoyn Roteador (TCP-Out) Regra de saída para tráfego de AllJoyn roteador [TCP]

Local: qualquer um

Remoto: qualquer um

TCP Saída
AllJoyn Roteador (UDP-In) Regra de entrada para tráfego de AllJoyn roteador [UDP]

Local: qualquer um

Remoto: qualquer um

UDP Em
AllJoyn Roteador (UDP-Out) Regra de saída para tráfego de AllJoyn roteador [UDP]

Local: qualquer um

Remoto: qualquer um

UDP Saída

Cast para dispositivo

SO Rule Descrição Porta Protocolo Direção

Windows Server2016

Windows Server2019

Windows Server2022

Funcionalidade de transmissão para dispositivo (qWave-TCP-In) Regra de entrada para a funcionalidade Cast to Device para permitir o uso do Quality Windows Audio Video Experience Service. [TCP 2177]

Local: 2177

Remoto: qualquer um

TCP Entrada
Funcionalidade de transmissão para dispositivo (qWave-TCP-Out) Regra de saída para a funcionalidade Cast to Device para permitir o uso do Quality Windows Audio Video Experience Service. [TCP 2177] Local: qualquer um

Remoto: 2177

TCP Saída
Funcionalidade de transmissão para dispositivo (qWave-UDP-In) Regra de entrada para a funcionalidade Cast to Device para permitir o uso do Quality Windows Audio Video Experience Service. [UDP 2177]

Local: 2177

Remoto: qualquer um

UDP Em
Funcionalidade de transmissão para dispositivo (qWave-UDP-Out) Regra de saída para a funcionalidade Cast to Device para permitir o uso do Quality Windows Audio Video Experience Service. [UDP 2177] Local: qualquer um

Remoto: 2177

UDP Saída
Transmitir para o dispositivo SSDP Discovery () UDP-In Regra de entrada para permitir a descoberta de destinos Cast para dispositivo usando SSDP Local: Ply2Disc

Remoto: qualquer um

UDP Em
Transmitir para o servidor de streaming do dispositivo (HTTP-Streaming-In) Regra de entrada para o servidor Cast para dispositivo a fim de permitir transmissão usando HTTP. [TCP 10246] Local: 10246

Remoto: qualquer um

TCP Entrada
Transmitir para o servidor de streaming do dispositivo (RTCP-Streaming-In) Regra de entrada para o servidor Cast para dispositivo a fim de permitir transmissão usando RTSP e RTP. [UDP] Local: qualquer um

Remoto: qualquer um

UDP Em
Transmitir para o servidor de streaming do dispositivo (RTP-Streaming-Out) Regra de saída para o servidor Cast para dispositivo a fim de permitir transmissão usando RTSP e RTP. [UDP] Local: qualquer um

Remoto: qualquer um

UDP Saída
Transmitir para o servidor de streaming do dispositivo (RTSP-Streaming-In) Regra de entrada para o servidor Cast para dispositivo a fim de permitir streaming usando RTSP e RTP. [TCP 23554, 23555, 23556] Local: 235, 542, 355, 523, 556

Remoto: qualquer um

TCP Entrada
Transmitir para eventos UPnP do dispositivo () TCP-In Regra de entrada para permitir o recebimento de eventos UPnP de destinos de Cast para dispositivo Local: 2869

Remoto: qualquer um

TCP Entrada

Redes de núcleos

Windows Server 2016, 2019, and 2022
SO Rule Definição Porta Protocolo Direção

Windows Server2016

Windows Server2019

Windows Server2022

Destino inacessível () ICMPv6-In Mensagens de erro Destination Unreachable (Destino inacessível) são enviadas de qualquer nó percorrido por um pacote que seja incapaz de encaminhá-lo por qualquer motivo, exceto congestionamento.

ICMPv6

Em
Destino inacessível: fragmentação necessária () ICMPv4-In Mensagens de erro Destination Unreachable Fragmentation Needed (Destino inacessível, fragmentação necessária) são enviadas de qualquer nó percorrido por um pacote que não consiga encaminhá-lo porque era necessária fragmentação e a opção don't fragment (não fragmentar) estava definida.

ICMPv4

Em
Rede principal - DNS () UDP-Out Regra de saída para permitir solicitações de DNS. Respostas de DNS com base em solicitações correspondentes a essa regra são permitidas, seja qual for o endereço de origem. Esse comportamento é classificado como mapeamento de origem solta.

Local: qualquer um

Remota: 53

UDP Saída
Protocolo de configuração dinâmica de host (DHCP-In) Permite mensagens DHCP (Dynamic Host Configuration Protocol) para configuração automática stateful.

Local: 68

Remoto: 67

UDP Em
Protocolo de configuração dinâmica de host (DHCP-Out) Permite mensagens DHCP (Dynamic Host Configuration Protocol) para configuração automática stateful.

Local: 68

Remoto: 67

UDP Saída
Protocolo de configuração dinâmica de host para IPv6 () DHCPV6-In Permite mensagens DHCPV6 (Dynamic Host Configuration Protocol para IPv6) para configurações stateful e stateless.

Local: 546

Remoto: 547

UDP Em
Protocolo de configuração dinâmica de host para IPv6 () DHCPV6-Out Permite mensagens DHCPV6 (Dynamic Host Configuration Protocol para IPv6) para configurações stateful e stateless.

Local: 546

Remoto: 547

UDP Saída
Rede principal - Política de grupo (LSASS-Out) Regra de saída para permitir tráfego de LSASS remoto para atualizações da política de grupo.

Local: qualquer um

Remoto: qualquer um

TCP Saída
Rede principal - Política de grupo (NP-Out) Rede principal - Política de grupo (NP-Out)

Local: qualquer um

Remoto: 445

TCP Saída
Rede principal - Política de grupo (TCP-Out) Regra de saída para permitir tráfego de RPC remoto para atualizações da política de grupo.

Local: qualquer um

Remoto: qualquer um

TCP Saída
Protocolo de gerenciamento de grupos da Internet (IGMP-In) Mensagens de IGMP são enviadas e recebidas por nós para criar, unir e separar grupos multicast. 2 Em
Rede principal - Protocolo de gerenciamento de grupos da Internet (IGMP-Out) Mensagens de IGMP são enviadas e recebidas por nós para criar, unir e separar grupos multicast. 2 Saída
Rede principal - IPHTTPS () TCP-In Regra de TCP de entrada para permitir que a tecnologia de encapsulamento IPHTTPS forneça conectividade entre proxies e firewalls HTTP.

Local: IPHTPS

Remoto: qualquer um

TCP Entrada
Rede principal - IPHTTPS () TCP-Out Regra de TCP de saída para permitir que a tecnologia de encapsulamento IPHTTPS forneça conectividade entre proxies e firewalls HTTP.

Local: qualquer um

Remoto: IPHTPS

TCP Saída
IPv6 () IPv6-In Regra de entrada necessária para permitir tráfego IPv6 para serviços de tunelamento ISATAP (Intra-Site Automatic Tunnel Addressing Protocol) e 6to4. 41 Em
IPv6 () IPv6-Out Regra de saída necessária para permitir tráfego IPv6 para serviços de tunelamento ISATAP (Intra-Site Automatic Tunnel Addressing Protocol) e 6to4. 41 Saída
Ouvinte multicast concluído () ICMPv6-In Mensagens Multicast Listener Done (Ouvinte multicast concluído) informam aos roteadores locais que não há mais membros restantes para um endereço multicast específico nessa sub-rede.

ICMPv6

Em
Ouvinte multicast concluído () ICMPv6-Out Mensagens Multicast Listener Done (Ouvinte multicast concluído) informam aos roteadores locais que não há mais membros restantes para um endereço multicast específico nessa sub-rede.

ICMPv6

Saída
Consulta de ouvinte multicast () ICMPv6-In Um roteador habilitado para multicast IPv6 usa a mensagem Multicast Listener Query (Consulta do ouvinte multicast) a fim de consultar um link para associação de grupo multicast.

ICMPv6

Em
Consulta de ouvinte multicast () ICMPv6-Out Um roteador habilitado para multicast IPv6 usa a mensagem Multicast Listener Query (Consulta do ouvinte multicast) a fim de consultar um link para associação de grupo multicast.

ICMPv6

Saída
Relatório do Multicast Listener () ICMPv6-In A mensagem Multicast Listener Report (Relatório do ouvinte multicast) é usada por um nó de escuta para relatar imediatamente seu interesse em receber tráfego multicast em um endereço multicast específico ou em resposta a uma Multicast Listener Query (Consulta do ouvinte multicast).

ICMPv6

Em
Relatório do Multicast Listener () ICMPv6-Out A mensagem Multicast Listener Report (Relatório do ouvinte multicast) é usada por um nó de escuta para relatar imediatamente seu interesse em receber tráfego multicast em um endereço multicast específico ou em resposta a uma Multicast Listener Query (Consulta do ouvinte multicast).

ICMPv6

Saída
Relatório do Multicast Listener v2 () ICMPv6-In A mensagem Multicast Listener Report v2 (Relatório do ouvinte multicast v2) é usada por um nó de escuta para relatar imediatamente seu interesse em receber tráfego multicast em um endereço multicast específico ou em resposta a uma Multicast Listener Query (Consulta do ouvinte multicast).

ICMPv6

Em
Relatório do Multicast Listener v2 () ICMPv6-Out A mensagem Multicast Listener Report v2 (Relatório do ouvinte multicast v2) é usada por um nó de escuta para relatar imediatamente seu interesse em receber tráfego multicast em um endereço multicast específico ou em resposta a uma Multicast Listener Query (Consulta do ouvinte multicast).

ICMPv6

Saída
Anúncio Neighbor Discovery () ICMPv6-In Mensagens Neighbor Discovery Advertisement (Anúncio de descoberta de vizinho) são enviadas por nós para notificar outros nós de alterações no endereço de camada de link ou em resposta a uma solicitação Neighbor Discovery Solicitation (Solicitação de descoberta de vizinho).

ICMPv6

Em
Anúncio Neighbor Discovery () ICMPv6-Out Mensagens Neighbor Discovery Advertisement (Anúncio de descoberta de vizinho) são enviadas por nós para notificar outros nós de alterações no endereço de camada de link ou em resposta a uma solicitação Neighbor Discovery Solicitation (Solicitação de descoberta de vizinho).

ICMPv6

Saída
Solicitação de descoberta de vizinhos () ICMPv6-In Neighbor Discovery Solicitations (Solicitações de descoberta de vizinho) são enviadas por nós para descobrir o endereço de camada de link de outro nó IPv6 no link.

ICMPv6

Em
Solicitação de descoberta de vizinhos () ICMPv6-Out Neighbor Discovery Solicitations (Solicitações de descoberta de vizinho) são enviadas por nós para descobrir o endereço de camada de link de outro nó IPv6 no link.

ICMPv6

Saída
Pacote muito grande () ICMPv6-In Mensagens de erro Packet Too Big (Pacote muito grande) são enviadas de qualquer nó percorrido por um pacote que seja incapaz de encaminhá-lo porque o pacote é grande demais para o próximo link.

ICMPv6

Em
Pacote muito grande () ICMPv6-Out Mensagens de erro Packet Too Big (Pacote muito grande) são enviadas de qualquer nó percorrido por um pacote que seja incapaz de encaminhá-lo porque o pacote é grande demais para o próximo link.

ICMPv6

Saída
Problema de parâmetro (ICMPv6-In) Mensagens de erro Parameter Problem (Problema de parâmetro) são enviadas por nós quando os pacotes são gerados incorretamente.

ICMPv6

Em
Problema de parâmetro (ICMPv6-Out) Mensagens de erro Parameter Problem (Problema de parâmetro) são enviadas por nós quando os pacotes são gerados incorretamente.

ICMPv6

Saída
Anúncio de roteador () ICMPv6-In Mensagens Router Advertisement (Anúncio do roteador) são enviadas por roteadores a outros nós para configuração automática stateless.

ICMPv6

Em
Anúncio de roteador () ICMPv6-Out Mensagens Router Advertisement (Anúncio do roteador) são enviadas por roteadores a outros nós para configuração automática stateless.

ICMPv6

Saída
Solicitação de roteador () ICMPv6-In Mensagens Router Solicitation (Solicitação do roteador) são enviadas por nós que buscam rotadores para fornecer configuração automática stateless.

ICMPv6

Em
Solicitação de roteador () ICMPv6-Out Mensagens Router Solicitation (Solicitação do roteador) são enviadas por nós que buscam rotadores para fornecer configuração automática stateless.

ICMPv6

Saída
Rede principal - Teredo () UDP-In Regra de UDP de entrada para permitir o percurso de borda Teredo. Essa tecnologia fornece atribuição de endereços e encapsulamento automático para tráfego IPv6 unicast quando um IPv6/IPv4 host está localizado atrás de um tradutor de endereços de rede IPv4.

Local: Teredo

Remoto: qualquer um

UDP Em
Rede principal - Teredo () UDP-Out Regra de UDP de saída para permitir o percurso de borda Teredo. Essa tecnologia fornece atribuição de endereços e encapsulamento automático para tráfego IPv6 unicast quando um IPv6/IPv4 host está localizado atrás de um tradutor de endereços de rede IPv4.

Local: qualquer um

Remoto: qualquer um

UDP Saída
Tempo excedido () ICMPv6-In Mensagens de erro Time Exceeded (Tempo excedido) são geradas de qualquer nó percorrido por um pacote se o valor Hop Limit (Limite de salto) é reduzido para zero em qualquer ponto do caminho.

ICMPv6

Em
Tempo excedido () ICMPv6-Out Mensagens de erro Time Exceeded (Tempo excedido) são geradas de qualquer nó percorrido por um pacote se o valor Hop Limit (Limite de salto) é reduzido para zero em qualquer ponto do caminho.

ICMPv6

Saída
Windows Server 2012 and 2012 R2
SO Rule Definição Porta Protocolo Direção

Windows Server2012

Windows Server2012 R2

Destino inacessível () ICMPv6-In Mensagens de erro Destination Unreachable (Destino inacessível) são enviadas de qualquer nó percorrido por um pacote que seja incapaz de encaminhá-lo por qualquer motivo, exceto congestionamento.

Local: 68

Remoto: 67

ICMPv6

Em
Destino inacessível: fragmentação necessária () ICMPv4-In Mensagens de erro Destination Unreachable Fragmentation Needed (Destino inacessível, fragmentação necessária) são enviadas de qualquer nó percorrido por um pacote que não consiga encaminhá-lo porque era necessária fragmentação e a opção don't fragment (não fragmentar) estava definida.

Local: 68

Remoto: 67

ICMPv4

Em
Rede principal - DNS () UDP-Out Regra de saída para permitir solicitações de DNS. Respostas de DNS com base em solicitações correspondentes a essa regra são permitidas, seja qual for o endereço de origem. Esse comportamento é classificado como mapeamento de origem solta.

Local: qualquer um

Remota: 53

UDP Saída
Protocolo de configuração dinâmica de host (DHCP-In) Permite mensagens DHCP (Dynamic Host Configuration Protocol) para configuração automática stateful.

Local: 68

Remoto: 67

UDP Em
Protocolo de configuração dinâmica de host (DHCP-Out) Permite mensagens DHCP (Dynamic Host Configuration Protocol) para configuração automática stateful.

Local: 68

Remoto: 67

UDP Saída
Protocolo de configuração dinâmica de host para IPv6 () DHCPV6-In Permite mensagens DHCPV6 (Dynamic Host Configuration Protocol para IPv6) para configurações stateful e stateless.

Local: 546

Remoto: 547

UDP Em
Protocolo de configuração dinâmica de host para IPv6 () DHCPV6-Out Permite mensagens DHCPV6 (Dynamic Host Configuration Protocol para IPv6) para configurações stateful e stateless.

Local: 546

Remoto: 547

UDP Saída
Rede principal - Política de grupo (LSASS-Out) Regra de saída para permitir tráfego de LSASS remoto para atualizações da política de grupo.

Local: qualquer um

Remoto: qualquer um

TCP Saída
Rede principal - Política de grupo (NP-Out) Rede principal - Política de grupo (NP-Out)

Local: qualquer um

Remoto: 445

TCP Saída
Rede principal - Política de grupo (TCP-Out) Regra de saída para permitir tráfego de RPC remoto para atualizações da política de grupo.

Local: qualquer um

Remoto: qualquer um

TCP Saída
Protocolo de gerenciamento de grupos da Internet (IGMP-In) Mensagens de IGMP são enviadas e recebidas por nós para criar, unir e separar grupos multicast.

Local: 68

Remoto: 67

2 Em
Rede principal - Protocolo de gerenciamento de grupos da Internet (IGMP-Out) Mensagens de IGMP são enviadas e recebidas por nós para criar, unir e separar grupos multicast.

Local: 68

Remoto: 67

2 Saída
Rede principal - IPHTTPS () TCP-In Regra de TCP de entrada para permitir que a tecnologia de encapsulamento IPHTTPS forneça conectividade entre proxies e firewalls HTTP.

Local: IPHTPS

Remoto: qualquer um

TCP Entrada
Rede principal - IPHTTPS () TCP-Out Regra de TCP de saída para permitir que a tecnologia de encapsulamento IPHTTPS forneça conectividade entre proxies e firewalls HTTP.

Local: qualquer um

Remoto: IPHTPS

TCP Saída
IPv6 () IPv6-In Regra de entrada necessária para permitir tráfego IPv6 para serviços de tunelamento ISATAP (Intra-Site Automatic Tunnel Addressing Protocol) e 6to4.

Local: qualquer um

Remoto: 445

41 Em
IPv6 () IPv6-Out Regra de saída necessária para permitir tráfego IPv6 para serviços de tunelamento ISATAP (Intra-Site Automatic Tunnel Addressing Protocol) e 6to4.

Local: qualquer um

Remoto: 445

41 Saída
Ouvinte multicast concluído () ICMPv6-In Mensagens Multicast Listener Done (Ouvinte multicast concluído) informam aos roteadores locais que não há mais membros restantes para um endereço multicast específico nessa sub-rede.

Local: 68

Remoto: 67

ICMPv6

Em
Ouvinte multicast concluído () ICMPv6-Out Mensagens Multicast Listener Done (Ouvinte multicast concluído) informam aos roteadores locais que não há mais membros restantes para um endereço multicast específico nessa sub-rede.

Local: 68

Remoto: 67

ICMPv6

Saída
Consulta de ouvinte multicast () ICMPv6-In Um roteador habilitado para multicast IPv6 usa a mensagem Multicast Listener Query (Consulta do ouvinte multicast) a fim de consultar um link para associação de grupo multicast.

Local: 68

Remoto: 67

ICMPv6

Em
Consulta de ouvinte multicast () ICMPv6-Out Um roteador habilitado para multicast IPv6 usa a mensagem Multicast Listener Query (Consulta do ouvinte multicast) a fim de consultar um link para associação de grupo multicast.

Local: 68

Remoto: 67

ICMPv6

Saída
Relatório do Multicast Listener () ICMPv6-In A mensagem Multicast Listener Report (Relatório do ouvinte multicast) é usada por um nó de escuta para relatar imediatamente seu interesse em receber tráfego multicast em um endereço multicast específico ou em resposta a uma Multicast Listener Query (Consulta do ouvinte multicast).

Local: 68

Remoto: 67

ICMPv6

Em
Relatório do Multicast Listener () ICMPv6-Out A mensagem Multicast Listener Report (Relatório do ouvinte multicast) é usada por um nó de escuta para relatar imediatamente seu interesse em receber tráfego multicast em um endereço multicast específico ou em resposta a uma Multicast Listener Query (Consulta do ouvinte multicast).

Local: 68

Remoto: 67

ICMPv6

Saída
Relatório do Multicast Listener v2 () ICMPv6-In A mensagem Multicast Listener Report v2 (Relatório do ouvinte multicast v2) é usada por um nó de escuta para relatar imediatamente seu interesse em receber tráfego multicast em um endereço multicast específico ou em resposta a uma Multicast Listener Query (Consulta do ouvinte multicast).

Local: 68

Remoto: 67

ICMPv6

Em
Relatório do Multicast Listener v2 () ICMPv6-Out A mensagem Multicast Listener Report v2 (Relatório do ouvinte multicast v2) é usada por um nó de escuta para relatar imediatamente seu interesse em receber tráfego multicast em um endereço multicast específico ou em resposta a uma Multicast Listener Query (Consulta do ouvinte multicast).

Local: 68

Remoto: 67

ICMPv6

Saída
Anúncio Neighbor Discovery () ICMPv6-In Mensagens Neighbor Discovery Advertisement (Anúncio de descoberta de vizinho) são enviadas por nós para notificar outros nós de alterações no endereço de camada de link ou em resposta a uma solicitação Neighbor Discovery Solicitation (Solicitação de descoberta de vizinho).

Local: 68

Remoto: 67

ICMPv6

Em
Anúncio Neighbor Discovery () ICMPv6-Out Mensagens Neighbor Discovery Advertisement (Anúncio de descoberta de vizinho) são enviadas por nós para notificar outros nós de alterações no endereço de camada de link ou em resposta a uma solicitação Neighbor Discovery Solicitation (Solicitação de descoberta de vizinho).

Local: 68

Remoto: 67

ICMPv6

Saída
Solicitação de descoberta de vizinhos () ICMPv6-In Neighbor Discovery Solicitations (Solicitações de descoberta de vizinho) são enviadas por nós para descobrir o endereço de camada de link de outro nó IPv6 no link.

Local: 68

Remoto: 67

ICMPv6

Em
Solicitação de descoberta de vizinhos () ICMPv6-Out Neighbor Discovery Solicitations (Solicitações de descoberta de vizinho) são enviadas por nós para descobrir o endereço de camada de link de outro nó IPv6 no link.

Local: 68

Remoto: 67

ICMPv6

Saída
Pacote muito grande () ICMPv6-In Mensagens de erro Packet Too Big (Pacote muito grande) são enviadas de qualquer nó percorrido por um pacote que seja incapaz de encaminhá-lo porque o pacote é grande demais para o próximo link.

Local: 68

Remoto: 67

ICMPv6

Em
Pacote muito grande () ICMPv6-Out Mensagens de erro Packet Too Big (Pacote muito grande) são enviadas de qualquer nó percorrido por um pacote que seja incapaz de encaminhá-lo porque o pacote é grande demais para o próximo link.

Local: 68

Remoto: 67

ICMPv6

Saída
Problema de parâmetro (ICMPv6-In) Mensagens de erro Parameter Problem (Problema de parâmetro) são enviadas por nós quando os pacotes são gerados incorretamente.

Local: 68

Remoto: 67

ICMPv6

Em
Problema de parâmetro (ICMPv6-Out) Mensagens de erro Parameter Problem (Problema de parâmetro) são enviadas por nós quando os pacotes são gerados incorretamente.

Local: 68

Remoto: 67

ICMPv6

Saída
Anúncio de roteador () ICMPv6-In Mensagens Router Advertisement (Anúncio do roteador) são enviadas por roteadores a outros nós para configuração automática stateless.

Local: 68

Remoto: 67

ICMPv6

Em
Anúncio de roteador () ICMPv6-Out Mensagens Router Advertisement (Anúncio do roteador) são enviadas por roteadores a outros nós para configuração automática stateless.

Local: 68

Remoto: 67

ICMPv6

Saída
Solicitação de roteador () ICMPv6-In Mensagens Router Solicitation (Solicitação do roteador) são enviadas por nós que buscam rotadores para fornecer configuração automática stateless.

Local: 68

Remoto: 67

ICMPv6

Em
Solicitação de roteador () ICMPv6-Out Mensagens Router Solicitation (Solicitação do roteador) são enviadas por nós que buscam rotadores para fornecer configuração automática stateless.

Local: 68

Remoto: 67

ICMPv6

Saída
Rede principal - Teredo () UDP-In Regra de UDP de entrada para permitir o percurso de borda Teredo. Essa tecnologia fornece atribuição de endereços e encapsulamento automático para tráfego IPv6 unicast quando um IPv6/IPv4 host está localizado atrás de um tradutor de endereços de rede IPv4.

Local: Teredo

Remoto: qualquer um

UDP Em
Rede principal - Teredo () UDP-Out Regra de UDP de saída para permitir o percurso de borda Teredo. Essa tecnologia fornece atribuição de endereços e encapsulamento automático para tráfego IPv6 unicast quando um IPv6/IPv4 host está localizado atrás de um tradutor de endereços de rede IPv4.

Local: qualquer um

Remoto: qualquer um

UDP Saída
Tempo excedido () ICMPv6-In Mensagens de erro Time Exceeded (Tempo excedido) são geradas de qualquer nó percorrido por um pacote se o valor Hop Limit (Limite de salto) é reduzido para zero em qualquer ponto do caminho.

Local: 68

Remoto: 67

ICMPv6

Em
Tempo excedido () ICMPv6-Out Mensagens de erro Time Exceeded (Tempo excedido) são geradas de qualquer nó percorrido por um pacote se o valor Hop Limit (Limite de salto) é reduzido para zero em qualquer ponto do caminho.

Local: 68

Remoto: 67

ICMPv6

Saída

Otimização de entrega

SO Rule Definição Porta Protocolo Direção

Windows Server2019

Windows Server2022

DeliveryOptimization-TCP-In Regra de entrada para permitir que a Otimização de entrega se conecte a endpoints remotos.

Local: 7680

Remoto: qualquer um

TCP Entrada
DeliveryOptimization-UDP-In Regra de entrada para permitir que a Otimização de entrega se conecte a endpoints remotos.

Local: 7680

Remoto: qualquer um

UDP Entrada

Trilha de Diag

Windows Server 2019 and 2022
SO Rule Definição Porta Protocolo Direção

Windows Server2019

Windows Server2022

Telemetria e experiências do usuário conectado Tráfego de saída do cliente de telemetria unificada.

Local: qualquer um

Remoto: 443

TCP Saída
Windows Server 2016
SO Rule Definição Porta Protocolo Direção
Windows Server2016 Telemetria e experiências do usuário conectado Tráfego de saída do cliente de telemetria unificada.

Local: qualquer um

Remoto: qualquer um

TCP Saída

Servidor de protocolo DIAL

SO Rule Definição Porta Protocolo Direção

Windows Server2016

Windows Server2019

Windows Server2022

Servidor de protocolo DIAL (HTTP-In) Regra de entrada para o servidor de protocolo DIAL a fim de permitir o controle remoto de aplicações que usam HTTP.

Local: 10247

Remoto: qualquer um

TCP Entrada

Compartilhamento de arquivos e impressora

SO Rule Definição Porta Protocolo Direção

Windows Server2012

Windows Server2012 R2

Compartilhamento de arquivos e impressoras (Echo Request - ICMPv4-In) Mensagens Echo Request (Solicitação Echo) são enviadas como solicitações ping para outros nós.

Local: 5355

Remoto: qualquer um

ICMPv4

Em
Compartilhamento de arquivos e impressoras (Echo Request - ICMPv4-Out) Mensagens Echo Request (Solicitação Echo) são enviadas como solicitações ping para outros nós.

Local: 5355

Remoto: qualquer um

ICMPv4

Saída
Compartilhamento de arquivos e impressoras (Echo Request - ICMPv6-In) Mensagens Echo Request (Solicitação Echo) são enviadas como solicitações ping para outros nós.

Local: 5355

Remoto: qualquer um

ICMPv6

Em
Compartilhamento de arquivos e impressoras (Echo Request - ICMPv6-Out) Mensagens Echo Request (Solicitação Echo) são enviadas como solicitações ping para outros nós.

Local: 5355

Remoto: qualquer um

ICMPv6

Saída
Compartilhamento de arquivos e impressoras (LLMNR-UDP-In) Regra de entrada para compartilhamento de arquivos e impressora a fim de permitir a Resolução de nomes multicast de local de link.

Local: 5355

Remoto: qualquer um

UDP Em
Compartilhamento de arquivos e impressoras (LLMNR-UDP-Out) Regra de saída para compartilhamento de arquivos e impressora a fim de permitir a Resolução de nomes multicast de local de link.

Local: qualquer um

Remoto: 5355

UDP Saída
Compartilhamento de arquivos e impressoras (NB-Datagram-In) Regra de entrada para o compartilhamento de arquivos e impressora a fim de permitir a transmissão e a recepção de datagramas do NetBIOS.

Local: 138

Remoto: qualquer um

UDP Em
Compartilhamento de arquivos e impressoras (NB-Datagram-Out) Regra de saída para o compartilhamento de arquivos e impressora a fim de permitir a transmissão e a recepção de datagramas do NetBIOS.

Local: qualquer um

Remoto: 138

UDP Saída
Compartilhamento de arquivos e impressoras (NB-Name-In) Regra de entrada para o compartilhamento de arquivos e impressora a fim de permitir a Resolução de nomes do NetBIOS.

Local: 137

Remoto: qualquer um

UDP Em
Compartilhamento de arquivos e impressoras (NB-Name-Out) Regra de saída para o compartilhamento de arquivos e impressora a fim de permitir a Resolução de nomes NetBIOS.

Local: qualquer um

Remoto: 137

UDP Saída
Compartilhamento de arquivos e impressoras (NB-Session-In) Regra de entrada para o compartilhamento de arquivos e impressora a fim de permitir conexões do serviço de sessões do NetBIOS.

Local: 139

Remoto: qualquer um

TCP Entrada
Compartilhamento de arquivos e impressoras (NB-Session-Out) Regra de saída para o compartilhamento de arquivos e impressora a fim de permitir conexões do serviço de sessões do NetBIOS.

Local: qualquer um

Remoto: 139

TCP Saída
Compartilhamento de arquivos e impressoras (SMB-In) Regra de entrada para o compartilhamento de arquivos e impressora a fim de permitir a transmissão e a recepção de blocos de mensagens do servidor por meio de pipes nomeados.

Local: 445

Remoto: qualquer um

TCP Entrada
Compartilhamento de arquivos e impressoras (SMB-Out) Regra de saída para o compartilhamento de arquivos e impressora a fim de permitir a transmissão e a recepção de blocos de mensagens do servidor por meio de pipes nomeados.

Local: qualquer um

Remoto: 445

TCP Saída
Compartilhamento de arquivos e impressora (serviço de spooler — RPC) Regra de entrada para compartilhamento de arquivos e impressoras para permitir que o serviço Print Spooler se comunique via. TCP/RPC

Local: RPC

Remoto: qualquer um

TCP Entrada
Compartilhamento de arquivos e impressoras (Spooler Service -) RPC-EPMAP Regra de entrada para o serviço RPCSS para permitir RPC/TCP tráfego para o serviço Spooler.

Local: RPC-EPMap

Remoto: qualquer um

TCP Entrada

Gerenciamento remoto do servidor de arquivos

SO Rule Definição Porta Protocolo Direção

Windows Server2012

Windows Server2012 R2

Gerenciamento remoto do servidor de arquivos (DCOM-In) Regra de entrada para permitir que o tráfego de DCOM gerencie a função File Services (Serviços de arquivo).

Local: 135

Remoto: qualquer um

TCP Entrada
Gerenciamento remoto do servidor de arquivos (SMB-In) Regra de entrada para permitir que o tráfego de SMB gerencie a função File Services (Serviços de arquivo).

Local: 445

Remoto: qualquer um

TCP Entrada
WMI-In Regra de entrada para permitir que o tráfego de WMI gerencie a função File Services (Serviços de arquivo).

Local: RPC

Remoto: qualquer um

TCP Entrada

Todos os ICMP v4

SO Rule Porta Protocolo Direção

Windows Server2012

Windows Server2012 R2

Todos os ICMP v4

Local: 139

Remoto: qualquer um

ICMPv4

Em

Microsoft Edge

SO Rule Porta Protocolo Direção

Windows Server2022

Microsoft Edge (mDNS-In)

Local: 5353

Remoto: qualquer um

UDP

Em

Fonte de rede do Microsoft Media Foundation

SO Rule Porta Protocolo Direção

Windows Server2022

Fonte de entrada de rede do Microsoft Media Foundation [TCP 554]

Local: 554, 8554-8558

Remoto: qualquer um

TCP

Entrada
Fonte de entrada de rede do Microsoft Media Foundation [UDP 5004-5009]

Local: 5000-5020

Remoto: qualquer um

UDP

Em
Fonte de saída de rede do Microsoft Media Foundation [TCP ALL]

Local: qualquer um

Remoto: 554, 8554-8558

TCP

Entrada

Multicast

Windows Server 2019 and 2022
SO Rule Definição Porta Protocolo Direção

Windows Server2019

Windows Server2022

mDNS () UDP-In Regra de entrada para o tráfego de mDNS. Local: 5353

Remoto: qualquer um

UDP Em
mDNS () UDP-Out Regra de saída para o tráfego de mDNS. Local: qualquer um

Remoto: 5353

UDP Saída
Windows Server 2016
SO Rule Definição Porta Protocolo Direção

Windows Server2016

mDNS () UDP-In Regra de entrada para o tráfego de mDNS. Local: mDNS

Remoto: qualquer um

UDP Em
mDNS () UDP-Out Regra de saída para o tráfego de mDNS. Local: 5353

Remoto: qualquer um

UDP Saída

Desktop Remoto

Windows Server 2012 R2, 2016, 2019, and 2022
SO Rule Definição Porta Protocolo Direção

Windows Server2012 R2

Windows Server2016

Windows Server2019

Windows Server2022

Área de trabalho remota - Shadow (TCP-In) Regra de entrada para o serviço Desktop Remoto a fim de permitir o sombreamento de uma sessão existente do Desktop Remoto

Local: qualquer um

Remoto: qualquer um

TCP Entrada
Área de trabalho remota - Modo de usuário (TCP-In) Regra de entrada para o serviço Desktop Remoto a fim de permitir o tráfego de RDP.

Local: 3389

Remoto: qualquer um

TCP Entrada
Área de trabalho remota - Modo de usuário (UDP-In) Regra de entrada para o serviço Desktop Remoto a fim de permitir o tráfego de RDP.

Local: 3389

Remoto: qualquer um

UDP Em
Windows Server 2012
SO Rule Definição Porta Protocolo Direção
Windows Server2012 Área de trabalho remota - Modo de usuário (TCP-In) Regra de entrada para o serviço Desktop Remoto a fim de permitir o tráfego de RDP.

Local: 3389

Remoto: qualquer um

TCP Entrada
Área de trabalho remota - Modo de usuário (UDP-In) Regra de entrada para o serviço Desktop Remoto a fim de permitir o tráfego de RDP.

Local: 3389

Remoto: qualquer um

UDP Em

WindowsGerenciamento de dispositivos

Windows Server 2022
SO Rule Definição Porta Protocolo Direção
Windows Server2022 WindowsInstalador de certificados de gerenciamento de dispositivos (saída TCP) Permita tráfego TCP de saída do Instalador de Certificados de Gerenciamento de Windows Dispositivos.

Local: qualquer um

Remoto: qualquer um

TCP Saída
WindowsGerenciamento de dispositivos Registrador de dispositivos (saída TCP) Permita tráfego TCP de saída do Windows Device Management Device Enroller.

Local: qualquer um

Remoto: 80, 443

TCP Saída
WindowsServiço de registro de gerenciamento de dispositivos (saída TCP) Permitir tráfego TCP de saída do Serviço de Registro de Gerenciamento de Windows Dispositivos.

Local: qualquer um

Remoto: qualquer um

TCP Saída
WindowsCliente de sincronização de gerenciamento de dispositivos (saída TCP) Permita tráfego TCP de saída do Windows Device Management Sync Client.

Local: qualquer um

Remoto: qualquer um

TCP Saída
Windows Server 2019
SO Rule Definição Porta Protocolo Direção
Windows Server2019 WindowsInstalador de certificados de gerenciamento de dispositivos (saída TCP) Permita tráfego TCP de saída do Instalador de Certificados de Gerenciamento de Windows Dispositivos.

Local: qualquer um

Remoto: qualquer um

TCP Saída
WindowsServiço de registro de gerenciamento de dispositivos (saída TCP) Permitir tráfego TCP de saída do Serviço de Registro de Gerenciamento de Windows Dispositivos.

Local: qualquer um

Remoto: qualquer um

TCP Saída
WindowsCliente de sincronização de gerenciamento de dispositivos (saída TCP) Permita tráfego TCP de saída do Windows Device Management Sync Client.

Local: qualquer um

Remoto: qualquer um

TCP Saída
WindowsInscrição WinRT (saída TCP) Permitir tráfego TCP de saída do Windows Enrollment WinRT.

Local: qualquer um

Remoto: qualquer um

TCP Saída

WindowsPacote de experiência de recursos

SO Rule Definição Porta Protocolo Direção

Windows Server2022

WindowsPacote de experiência de recursos WindowsPacote de experiência de recursos. Any Saída

WindowsGerenciamento remoto de firewall

SO Rule Definição Porta Protocolo Direção

Windows Server2012 R2

WindowsGerenciamento remoto de firewall (RPC) Regra de entrada para que o Windows Firewall seja gerenciado remotamente via. RPC/TCP

Local: RPC

Remoto: qualquer um

TCP Entrada
WindowsGerenciamento remoto de firewall (RPC-EPMAP) Regra de entrada para o serviço RPCSS para permitir RPC/TCP tráfego para o Firewall. Windows

Local: RPC-EPMap

Remoto: qualquer um

TCP Entrada

WindowsGerenciamento remoto

SO Rule Definição Porta Protocolo Direção

Windows Server2012

Windows Server2012 R2

Windows Server2016

Windows Server2019

Windows Server2022

WindowsGerenciamento remoto (HTTP-In) Regra de entrada para gerenciamento Windows remoto via WS-Management.

Local: 5985

Remoto: qualquer um

TCP Entrada

Para obter mais informações sobre grupos de segurança do Amazon EC2, consulte Grupos de segurança do Amazon EC2 para instâncias. Windows