Username123 |
25-10-2016 20:16 2681627 |
Windows не получается настроить брандмауэр
В общем вопрос в следующем:
Ввожу netstat
Вот некоторые строки
TCP 192.168.1.3:56986 msnbot-191-232-139-128:https ESTABLISHED
TCP 192.168.1.3:56988 msnbot-191-232-139-71:https ESTABLISHED
решил заблокировать msnbot-191-232-139-97.search.msn.com
ввел следующую команду
netsh advfirewall firewall add rule name="name" dir=out action=block remoteip=191.232.139.97 enable=yes
команда выполнилась - но в Tcpview все равно видно соединение.
Аналогично пробовал создать правило в настройках брандмауэра вручную - тот же результат.
Насколько понимаю это одна из программ от Микросойта для снятия телеметрии. Если возможно удалить сам модуль телеметрии связанный с этим соединением - то хочу узнать способ как все равно заблокировать в брандмауэре.
|
Username123,
Код:
netsh advfirewall firewall add rule name="IP Block" dir=in interface=any action=block remoteip=192.169.0.10/32
netsh advfirewall firewall add rule name="IP Block" dir=out interface=any action=block remoteip=192.169.0.10/32
192.169.0.10 - желаемый IP;
/32 - нужная маска подсети, если хотите блокировать всю подсеть.
|
Username123 |
25-10-2016 20:37 2681637 |
Цитата:
Цитата Казбек
192.169.0.10 - желаемый IP »
|
можно подробней?
Цитата:
Цитата Казбек
netsh advfirewall firewall add rule name="IP Block" dir=in interface=any action=block remoteip=192.169.0.10/32
netsh advfirewall firewall add rule name="IP Block" dir=out interface=any action=block remoteip=192.169.0.10/32 »
|
можно с пояснениями?
|
Что поподробней?? Свой IP подставляете, который заблочить хотите. В вашем случае, я так понимаю, это 191.232.139.97.
Какую часть команды пояснить??))
|
Username123 |
25-10-2016 23:28 2681684 |
Код:
Microsoft Windows [Version 10.0.14393]
(c) Корпорация Майкрософт (Microsoft Corporation), 2016. Все права защищены.
C:\Windows\system32>netsh advfirewall firewall add rule name="IP Block" dir=in interface=any action=block remoteip=191.232.139.95
ОК.
C:\Windows\system32>netsh advfirewall firewall add rule name="IP Block" dir=out interface=any action=block remoteip=191.232.139.95
ОК.
C:\Windows\system32>
В рекомендуемой программе System Explorer все равно видно соединение explorer.exe с msnbot
|
Цитата:
Цитата Username123
В рекомендуемой программе System Explorer все равно видно соединение explorer.exe с msnbot »
|
Так вы ж блокируете только один IP, кто запрещает ботам Майкрософт использовать альтернативные адреса.))
|
Username123 |
25-10-2016 23:56 2681688 |
Цитата:
Цитата Казбек
Так вы ж блокируете только один IP, кто запрещает ботам Майкрософт использовать альтернативные адреса.)) »
|
На данный момент действительно другой адрес.
Попробовал заблокировать следующий адрес. Опять именно его вижу. С какой скоростью брандмауэр применяет изменения?
Только что искал как отключать телеметрию - пишут что некоторые адреса брандмауэр всеравно пропускает... Рекомендуют добавлять правила в роутер.
Где возможно найти наиболее полный список ресурсов для блокирования телеметрии?
|
Цитата:
Цитата Username123
Где возможно найти наиболее полный список ресурсов для блокирования телеметрии? »
|
Вы с мельницами воюете. Ну, есть в сети списки типа этого. Но вопрос они не решают. Есть утилита от Wzor для убийства слежки. Если хотите - напишите в ПМ, скину ссылочку. Но работает она по рабоче-крестьянски, так что имейте ввиду.))
|
Username123 |
26-10-2016 00:25 2681696 |
Я так понял есть следующие варианты:
файл hosts и управление брандмауэром.
В чем отличия этих вариантов?
|
Время: 15:09.
© OSzone.net 2001-