Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - [решено] Firewall Windows

Закрытая тема
Настройки темы
Firewall - [решено] Firewall Windows
Qk3 Qk3 вне форума

Покинул форум


Сообщения: 1085
Благодарности: 21

Профиль | Цитировать


Здравствуйте!

Firewall Windows по какому принципу работает?
Разрешено только то, что указано и запрещено все, что не указано?
Или разрешено все, что не запрещено правилами?

Отправлено: 10:16, 24-08-2023

 

Аватара для Avatar-Lion

Support L1+


Contributor


Сообщения: 5036
Благодарности: 994

Профиль | Отправить PM | Цитировать


Цитата Qk3:
Firewall Windows по какому принципу работает? »
Принцип следующий:
1) Все исходящие соединения по умолчанию разрешены. Соответственно, если нужно ограничить поползновения в сеть какой-то игры или программы, то нужно создавать правило с блоком.
2) Все входящие соединения по умолчанию запрещены. Как правило, при первом запуске игры или программы Брэндмауэр Windows выводит соответствующий запрос на разрешение или блокировку входящих соединений для данного приложения.

Отправлено: 11:29, 24-08-2023 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

Qk3 Qk3 вне форума Автор темы

Покинул форум


Сообщения: 1085
Благодарности: 21

Профиль | Цитировать


Понял. Большое спасибо!
Запетить все исходящие срединения, кроме разрешенных, не получится?

Отправлено: 11:41, 24-08-2023 | #3


Аватара для dmitryst

Ветеран


Сообщения: 7116
Благодарности: 886

Профиль | Отправить PM | Цитировать


Цитата Qk3:
Запетить все исходящие срединения, кроме разрешенных, не получится? »
а смысл? Или у вас 100% сервер? так даже там нужно за обновками ходить, как минимум.
Можете для пробы создать такое правило - потом отпишитесь о результате

-------
Осваиваю FreeBSD


Отправлено: 12:13, 24-08-2023 | #4

Qk3 Qk3 вне форума Автор темы

Покинул форум


Сообщения: 1085
Благодарности: 21

Профиль | Цитировать


Нет у меня никакого сервера.
Смысл простой: контроль доступа к сети.
Разве не для этого фаервол предназначен? о_О

Отправлено: 13:21, 24-08-2023 | #5


Аватара для dmitryst

Ветеран


Сообщения: 7116
Благодарности: 886

Профиль | Отправить PM | Цитировать


Qk3, да, но зачем блокировать таки всё? Входящие блокируйте, да, остальное можно оставить как есть. Так-то есть возможность добавить правило для исходящих - практически все настройки нового правила оставляете по умолчанию (все программы / все порты / все адреса/ блокировать / все профили активны) и спускаете его ниже разрешающих правил (вот тут не уверен, но вроде так).
Цитата Qk3:
Разве не для этого фаервол предназначен? »
ну кагбэ есть нюансы, как говорится... В линуксах по умолчанию разрешены все исходящие и заблокированы все входящие, если вам надо что-то разблокировать, то ручками создаете правило для входящих, также ручками для исходящих. Делается это, в основном, для того, чтобы некоторые программы в интерент не ходили, но всё-то зачем блокировать?

-------
Осваиваю FreeBSD


Отправлено: 13:54, 24-08-2023 | #6


Аватара для Avatar-Lion

Support L1+


Contributor


Сообщения: 5036
Благодарности: 994

Профиль | Отправить PM | Цитировать


Цитата Qk3:
Смысл простой: контроль доступа к сети. »
А в чем смысл этого самого контроля доступа к сети? На ум приходит только экономия трафика. Вот когда каждый мегабайт стоит пару баксов, то такие заморочки действительно оправданы: в сеть должно ходить только то, без чего прожить невозможно. Или в целях безопасности. Но у вас, как я понимаю, простой домашний ПК и безлимитный интернет. Так зачем вам какой-то там "контроль"? Какую выгоду вы собираетесь извлечь из ручного контроля над сетевой активностью?

Отправлено: 16:58, 24-08-2023 | #7

Qk3 Qk3 вне форума Автор темы

Покинул форум


Сообщения: 1085
Благодарности: 21

Профиль | Цитировать


Цитата dmitryst:
но зачем блокировать таки всё? »
Должен быть "проходной двор"?
Цитата dmitryst:
и спускаете его ниже разрешающих правил (вот тут не уверен, но вроде так) »
Как это правило переместить вниз? Создал. Переместить вниз не могу.
Цитата Avatar-Lion:
простой домашний ПК и безлимитный интернет »
Именно так.
Цитата Avatar-Lion:
Какую выгоду вы собираетесь извлечь из ручного контроля над сетевой активностью? »
Не выгоду... После того как я посмотрел, что и куда ломится без разрешения, втихаря, решил немного усмирить это безобразие. Так не должно быть, в принципе.

Последний раз редактировалось Qk3, 24-08-2023 в 18:15.


Отправлено: 18:09, 24-08-2023 | #8


Аватара для dmitryst

Ветеран


Сообщения: 7116
Благодарности: 886

Профиль | Отправить PM | Цитировать


Цитата Qk3:
Как это правило переместить вниз? Создал. Переместить вниз не могу. »
не буквально. Идея такая - сначала пакет проверяется разрешающими правилами, потом, если он их не прошел, срезается правилом "блокировать всё". Как оно в винде - коллеги подскажут
Цитата Qk3:
Должен быть "проходной двор"? »
Особо активных можно прибить поштучно (всякие проверяльшики от Adobe, Corel и т.п.).

-------
Осваиваю FreeBSD


Отправлено: 18:17, 24-08-2023 | #9

Qk3 Qk3 вне форума Автор темы

Покинул форум


Сообщения: 1085
Благодарности: 21

Профиль | Цитировать


Цитата dmitryst:
не буквально. Идея такая »
Идея знакома. Имею межсетевой фаервол на FreeBSD. Есть GUI. Нет проблем. Правила можно перемещать как угодно.
А в Винде - упс... стоит первым, блочит все. Переместить ниже.. не понимаю как. При перетаскивании копирует само себя. Получается два одинаковых правила. Жуть какая-то!...
Цитата dmitryst:
Особо активных можно прибить поштучно »
Все к тому идет. Если не получится создать нормальные правила, так и сделаю.
Или скачаю другой софт-фаервол. А этот пойдет курить. Какой-то он неправильный.

Отправлено: 18:23, 24-08-2023 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - [решено] Firewall Windows

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - firewall Windows 7 vs firewall Windows 8.1 NDZ Microsoft Windows 7 0 15-02-2016 17:45
[решено] isa 2004 firewall + firewall client - клиент не видит сервер в автоматическом режиме MrRussel ISA Server / Microsoft Forefront TMG 2 29-03-2013 05:24
Windows 7 Firewall Control 4.0 OSZone Software Новости программного обеспечения 0 02-11-2010 21:30
Windows 7 Firewall Control 3.9.1.2 OSZone Software Новости программного обеспечения 0 21-10-2010 21:30




 
Переход