Повністю відключити підключення до Інтернету, за винятком браузера та бітторента


11

Мені потрібне просте програмне забезпечення, яке в ідеалі потребує мінімальної конфігурації, яка повністю блокує всі вхідні та вихідні підключення до Інтернету на моєму комп’ютері, за винятком браузера (Firefox) та uTorrent. Я спробував декілька різних програмного забезпечення брандмауера (AVG, Norton, Outpost брандмауер), але всі вони потребують конфігурації для кожного додатка, який потребує блокування, і в більшості випадків ці програми якимось чином можуть обійти брандмауер. Замість використання брандмауера, заснованого на чорному списку, чи не міг я використовувати той, який дозволяє підключати лише програмне забезпечення, що перебуває у списку? Я б все-таки використовував своє програмне забезпечення AVG для видалення вірусів, видалення троянів тощо. Тому це програмне забезпечення не повинно перешкоджати моєму брандмауеру AVG, і навпаки.

Я запускаю Windows 7 професійний 64-бітний, на кабелі Shaw 62KB / s.

Відповіді:


7

Сама Windows може це зробити. Просто встановіть правило за замовчуванням для вихідних з'єднань Blockзамість Allowв брандмауері Windows з розширеною безпекою (Коли ви відкриєте меню, клацніть правою кнопкою миші та перейдіть до Action->Propertiesвипадаючого меню).

введіть тут опис зображення

Після того, як ви встановили його на блокування, просто видаліть / вимкніть усі правила вихідних та вхідних даних. Потім складіть програмні правила для єдиних програм, на які потрібно встановити Allow. Після цього всі програми будуть заблоковані, за винятком тієї чи двох програм, які ви хочете.

(PS Ви хочете дозволити AVG також оновити свої визначення вірусів, інакше ви швидко станете вразливими до вірусів і чогось іншого (те ж саме для оновлення Windows)


3
Чи є простий спосіб увімкнути та вимкнути це, я хотів би мати можливість використовувати це під час використання мобільної точки доступу для обмеження використання даних.
Hugoagogo

2
@Hugoagogo Так, ви можете легко зробити скрипт powerhell для цього, а потім зробити ярлик для запуску сценарію на робочому столі.
Скотт Чемберлен

Це, здається, не працює для мене. Коли я розміщую опцію « Блокувати» , а потім намагаюся використовувати Google Chrome для доступу до Інтернету, я можу отримати доступ до Інтернету. Це нормально? Чи я неправильно зрозумів, що роблять заблоковані вихідні з'єднання?
Вебен

1
@Webeng зауважте, що для кожної вкладки "профіль домену", "приватний профіль" та "загальнодоступний профіль" є подібне правило. Ви можете перевірити їх усі.
eis

3

Продовжуючи там, де інша відповідь припинена,

Перш за все, "Брандмауер Windows з розширеною безпекою" - це оснащення консолі управління, тому її можна запустити із запуску "mmc" та додавання цього оснащення. Також при відключенні брандмауера зауважте, що на всіх вкладках "Доменний профіль", "Приватний профіль" та "Загальнодоступний профіль" існує подібне правило. Перевірте їх усіх.

Я переконався, що встановлення вихідних правил може бути не такою дрібницею. Під час встановлення правила (хоча праворуч "Дії" -> "Нове правило ...") може бути не зрозуміло, який виконуваний файл програмного забезпечення використовується під час підключення. За замовчуванням брандмауер Windows не повідомляє, яке програмне забезпечення було заблоковано, щоб ви знали і могли його активувати, якщо цього хочете.

Один із варіантів - увімкнути журнали брандмауера . Однак це покаже лише інформацію про таке з'єднання:

2017-08-14 11:48:09 DROP UDP 192.168.0.103 224.0.0.251 5353 5353 0 - - - - - - - SEND

Щоб отримати інформацію про те, яка програма була, вам потрібно включити журнали аудиту для фільтруючої платформи:

  1. відкрити cmd.exe як адміністратор
  2. запустіть auditpol.exe /get /subcategory:"{0CCE9225-69AE-11D9-BED3-505054503030}"або auditpol.exe /get /category:*отримайте своє локалізоване ім’я для категорії, яку ви хочете встановити
  3. включити журнали аудиту для заблокованих пакетів: auditpol.exe /set /subcategory:"Filtering Platform Packet Drop" /failure:enable. Ім'я підкатегорії може бути локалізовано, звідси і команда, наведена вище.
  4. встановіть брандмауер для блокування з'єднань та запуску програми, у якої виникли проблеми
  5. вимкнути журнали аудиту: auditpol.exe /set /subcategory:"Filtering Platform Packet Drop" /failure:disable
  6. знайдіть своє програмне забезпечення у засобі перегляду подій -> Журнали Windows -> Захист за допомогою Find
  7. складіть для нього правило брандмауера

Журнали аудиту виглядають приблизно так, а Find можна використовувати для будь-якого слова в ньому:

The Windows Filtering Platform has blocked a packet.

Application Information:
    Process ID:     10672
    Application Name:   \device\harddiskvolume2\program files (x86)\google\chrome\application\chrome.exe

Network Information:
    Direction:      Outbound
    Source Address:     192.168.126.1
    Source Port:        53939
    Destination Address:    239.255.255.250
    Destination Port:       1900
    Protocol:       17

Filter Information:
    Filter Run-Time ID: 699893
    Layer Name:     Connect
    Layer Run-Time ID:  48

-1

Це дуже часто задаване питання, а повна відповідь - це наступні кроки

1- Відкрийте « Брандмауер Windows Defender з розширеною безпекою », щоб відкрити, просто введіть Брандмауер Windows у Пошуку чи на панелі керування.Відкрийте брандмауер Windows

2- Тепер на лівій панелі в верхньому варіанті написано - " Брандмауер Windows Defender з розширеною безпекою на локальному комп'ютері " Клацніть правою кнопкою миші та перейдіть до " Властивості" . Перейдіть до "Властивості" у верхньому варіанті на лівій панелі

3- Тепер у властивостях " Блокувати вихідні з'єднання " для кожного профілю - профіль домену, загальнодоступний профіль, приватний профіль або будь-який інший, натисніть Застосувати / ОК. Вимкнення вихідних даних для кожного профілю

4- Тепер перейдіть до Вхідних правил та Правил вихідних даних По одному, натисніть на будь-яке правило, а тепер натисніть CTRL + A, щоб вибрати Усі правила , з крайньої правої області десь у нижньому розділі клацніть Відключити правило . Це дозволить вимкнути всі правила . введіть тут опис зображення

5- Додайте правило в Правила вихідних програм, Створіть нове правило з правої панелі, Виберіть програму, яка буде вашим браузером Нове правило у вихідній Виберіть програму (ваш браузер тут) Вкажіть шлях до браузера Дозвольте з'єднання, якщо ви хочете його дозволити

У багатьох випадках ви можете також заблокувати його у вхідному режимі, щоб зупинити програму підключення до себе (зазвичай використовується для патчів / активаторів) Ось зробіть це правило для потрібного профілю, виходячи з ваших потреб, виберіть усі 3, якщо ви не знаєте Дайте правилу будь-яке ім’я, найменше має значення.

6- Тепер ваш комп'ютер майже блокує будь-яке з'єднання, що означає, що навіть хром не може підключитися в цей момент, оскільки навіть мережеві послуги заблоковані.

7- Отже, на завершальному кроці знову клацніть правою кнопкою миші на правила вихідних даних та правило вхідних даних по одному в лівій панелі та виберіть "Фільтр за групою" -> "Фільтр за основними мережами"Фільтрувати за основними мережами як у вихідних, так і вхідних правилах

8- Тепер у правій панелі для обох фільтрів типу правил увімкніть усі правила, як крок 3, виберіть усі та з правої панелі увімкніть правило.

ЗРОБАНО - Тепер лише програма, обрана вами, може спілкуватися, навіть хром не може оновлюватись, оскільки вхід для хрому відключений. ДВУХАЙТЕ ПРАВИЛА відповідно.


(1) Питання стосується спеціально 64-розрядної версії Windows 7 Professional. У моїй системі я працюю 64-бітний Windows 7 Professional, і я не можу відтворити ваше перше зображення в моїй системі. Якщо ви використовуєте скріншоти з іншої версії для загальної ілюстрації, це нормально, але ви повинні так сказати. (2) Це виглядає як дуже детальна відповідь. Я б очікував такої детальної відповіді, щоб згадати обмеження на кшталт "для цього ви повинні увійти як адміністратор. … (Продовження)
Скотт

(Продовження)… (3) Скріншоти та інші ілюстрації - чудовий супровід тексту - не чудова заміна його. У вашому кроці 5 є чотири зображення підряд без тексту, що втручається. (Зверніть увагу, що заголовки зображень зазвичай не відображаються.)
Скотт,

Такі ж дії є і в Windows 7, в меню "Пуск" -> "Пошук" -> "Брандмауер Windows" з розширеною безпекою. Вибачте за незручності, для цього потрібен доступ адміністратора
Абхінав Кумар
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.