Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 10 (http://forum.oszone.net/forumdisplay.php?f=118)
-   -   Вопрос по брандмауэеру windows (http://forum.oszone.net/showthread.php?t=356233)

Valikjan 07-04-2025 22:33 3037076

Вопрос по брандмауэеру windows
 
Доброго времени суток

Каким образом можно контролировать исходящий трафик, чтоб он автоматически блокировался и выскакивало сообщение "Разрешить на такой-то порт или не разрешать" ?
Другими словами включить "Режим обучения" ?

Где такая настройка?

Sham 08-04-2025 06:56 3037082

В нужном профиле блокируйте по умолчанию входящие и исходящие соединения. Параметры - настроить - выводить уведомления. В правилах удалите все не предустановленные системой правила. Если правило создано, то уведомлений не будет и нужно руками настраивать. Для контроля сетевой активности есть tcpview.

Avatar-Lion 08-04-2025 10:05 3037084

Брэндмауэр Windows блокирует только входящие подключения. Исходящие разрешены для всего и всегда. Исходящие он будет блокировать только если прям вот руками создать правило для конкретного приложения и конкретно исходящие запретить ему.

Sham 08-04-2025 10:47 3037086

Цитата:

Цитата Avatar-Lion
Исходящие разрешены для всего и всегда. »

по умолчанию да, потому что параноиков меньшинство, и не каждый захочет возиться с разрешающими правилами для каждого софта.

Valikjan 08-04-2025 11:07 3037087

Цитата:

Цитата Sham
не каждый захочет возиться с разрешающими правилами для каждого софта. »

Берем сторонний фаер и там функционал реализован этот
каждый раз если софт ломится - задается вопрос "открыть все или по какому-то порту, либо дальше блокировать"
Это максимально удобно. Причем стандартные вещи вроде браузеров - по дефолту открыты.

Цитата:

Цитата Avatar-Lion
Брэндмауэр Windows блокирует только входящие подключения. Исходящие разрешены для всего и всегда. Исходящие он будет блокировать только если прям вот руками создать правило для конкретного приложения и конкретно исходящие запретить ему. »

никаким скриптом или правкой в реестре нельзя включить режим "обучения", чтоб он спрашивал ?

Avatar-Lion 08-04-2025 16:27 3037092

Цитата:

Цитата Valikjan
Берем сторонний фаер и там функционал реализован этот »

Вы путаете специализированное ПО со штатным функционалом ОС. Это не одно и то же.

Цитата:

Цитата Valikjan
каждый раз если софт ломится - задается вопрос "открыть все или по какому-то порту, либо дальше блокировать" »

Да, я в курсе.

Цитата:

Цитата Valikjan
Это максимально удобно. »

С учетом того, что в 95% случаев ответ и так будет "да", удобство данной фичи под сомнением.

Цитата:

Цитата Valikjan
никаким скриптом или правкой в реестре нельзя включить режим "обучения", чтоб он спрашивал ? »

Нет конечно. Этой функции попросту не существует ввиду самой логики поведения штатного брэндмауэра: все исходящие соединения всегда разрешены. Отдельные какие-то случаи можно настроить вручную, заблокировав доступ в сеть какому-то ПО через создание правила. И это идеально подходит для 99,9% пользователей. Оставшийся 0,1% поставит сторонний файрволл, т.к. если уж у пользователя реально есть потребность в столь тонкой настройке доступа приложений к сети, то ему штатного брэндмауэра все равно будет недостаточно при любом раскладе.

Sham 08-04-2025 18:27 3037094

Цитата:

Цитата Avatar-Lion
все исходящие соединения всегда разрешены »

В XP да, но уже в семёрке БМ позволяет инвертировать логику для исходящих запросов. В настройках профилей можно выбрать для исходящих "блокировать". Зачем дезинформировать?

Avatar-Lion 08-04-2025 19:49 3037099

Sham, И где тут дезинформация? Ну выберет он "блокировать все исходящие". Так брэндмауэр от этого ведь не начнет спрашивать юзера разрешить или нет этому приложению отсылать данные в сеть, просто приложение останется без доступа в сеть, и всё.

Sham 08-04-2025 20:51 3037100

Естественно, при блокирующей политике нужны явно разрешающие исходящие правила для каждого софта или протокола (если не предустановлены). В tcpview можно смотреть кто куда лезет и принимать решение о разрешении. Выше всё написано.

Anton04 09-04-2025 15:30 3037125

Цитата:

Цитата Valikjan
Другими словами включить "Режим обучения" ? »

Такой настройки в самой ОС нету, подобного типа настройками обладают антивирусники (не все) и сторонние файрволлы, пример simplewall или Windows Firewall Control.

Valikjan 13-04-2025 08:38 3037225

Цитата:

Цитата Anton04
simplewall или Windows Firewall Control. »

Вы их юзали ?

Anton04 13-04-2025 11:10 3037232

Цитата:

Цитата Valikjan
Вы их юзали ? »

У меня такой надобности нет, просто одно время интересовался и вот набрёл на одном из форумов.


Время: 00:15.

Время: 00:15.
© OSzone.net 2001-