Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 10 (http://forum.oszone.net/forumdisplay.php?f=118)
-   -   Windows не получается настроить брандмауэр (http://forum.oszone.net/showthread.php?t=320141)

Username123 25-10-2016 20:16 2681627

Windows не получается настроить брандмауэр
 
В общем вопрос в следующем:
Ввожу netstat
Вот некоторые строки

TCP 192.168.1.3:56986 msnbot-191-232-139-128:https ESTABLISHED
TCP 192.168.1.3:56988 msnbot-191-232-139-71:https ESTABLISHED

решил заблокировать msnbot-191-232-139-97.search.msn.com
ввел следующую команду

netsh advfirewall firewall add rule name="name" dir=out action=block remoteip=191.232.139.97 enable=yes

команда выполнилась - но в Tcpview все равно видно соединение.

Аналогично пробовал создать правило в настройках брандмауэра вручную - тот же результат.

Насколько понимаю это одна из программ от Микросойта для снятия телеметрии. Если возможно удалить сам модуль телеметрии связанный с этим соединением - то хочу узнать способ как все равно заблокировать в брандмауэре.

Казбек 25-10-2016 20:34 2681633

Username123,

Код:

netsh advfirewall firewall add rule name="IP Block" dir=in interface=any action=block remoteip=192.169.0.10/32
netsh advfirewall firewall add rule name="IP Block" dir=out interface=any action=block remoteip=192.169.0.10/32

192.169.0.10 - желаемый IP;
/32 - нужная маска подсети, если хотите блокировать всю подсеть.

Username123 25-10-2016 20:37 2681637

Цитата:

Цитата Казбек
192.169.0.10 - желаемый IP »

можно подробней?

Цитата:

Цитата Казбек
netsh advfirewall firewall add rule name="IP Block" dir=in interface=any action=block remoteip=192.169.0.10/32
netsh advfirewall firewall add rule name="IP Block" dir=out interface=any action=block remoteip=192.169.0.10/32 »

можно с пояснениями?

Казбек 25-10-2016 20:43 2681641

Цитата:

Цитата Username123
можно подробней? »

Что поподробней?? Свой IP подставляете, который заблочить хотите. В вашем случае, я так понимаю, это 191.232.139.97.

Цитата:

Цитата Username123
можно с пояснениями? »


Какую часть команды пояснить??))

Username123 25-10-2016 23:28 2681684

Код:

Microsoft Windows [Version 10.0.14393]
(c) Корпорация Майкрософт (Microsoft Corporation), 2016. Все права защищены.

C:\Windows\system32>netsh advfirewall firewall add rule name="IP Block" dir=in interface=any action=block remoteip=191.232.139.95
ОК.


C:\Windows\system32>netsh advfirewall firewall add rule name="IP Block" dir=out interface=any action=block remoteip=191.232.139.95
ОК.


C:\Windows\system32>

В рекомендуемой программе System Explorer все равно видно соединение explorer.exe с msnbot

Казбек 25-10-2016 23:32 2681685

Цитата:

Цитата Username123
В рекомендуемой программе System Explorer все равно видно соединение explorer.exe с msnbot »

Так вы ж блокируете только один IP, кто запрещает ботам Майкрософт использовать альтернативные адреса.))

Username123 25-10-2016 23:56 2681688

Цитата:

Цитата Казбек
Так вы ж блокируете только один IP, кто запрещает ботам Майкрософт использовать альтернативные адреса.)) »

На данный момент действительно другой адрес.
Попробовал заблокировать следующий адрес. Опять именно его вижу. С какой скоростью брандмауэр применяет изменения?

Только что искал как отключать телеметрию - пишут что некоторые адреса брандмауэр всеравно пропускает... Рекомендуют добавлять правила в роутер.

Где возможно найти наиболее полный список ресурсов для блокирования телеметрии?

Казбек 26-10-2016 00:03 2681692

Цитата:

Цитата Username123
Где возможно найти наиболее полный список ресурсов для блокирования телеметрии? »

Вы с мельницами воюете. Ну, есть в сети списки типа этого. Но вопрос они не решают. Есть утилита от Wzor для убийства слежки. Если хотите - напишите в ПМ, скину ссылочку. Но работает она по рабоче-крестьянски, так что имейте ввиду.))

Username123 26-10-2016 00:25 2681696

Я так понял есть следующие варианты:
файл hosts и управление брандмауэром.
В чем отличия этих вариантов?


Время: 15:09.

Время: 15:09.
© OSzone.net 2001-