ฉันจะกำหนดค่าไฟร์วอลล์ Windows 7 ให้แจ้งการจราจรขาออกได้อย่างไร


44

ฉันสามารถกำหนดค่าไฟร์วอลล์ในตัวใน Windows 7 ให้ถามฉันว่าฉันต้องการให้โปรแกรมเปิดการเชื่อมต่อขาออกหรือไม่

ฉันสามารถปิดการใช้งานทราฟฟิกขาออกทั้งหมดและสร้างกฎสำหรับโปรแกรมด้วยตนเอง แต่ฉันไม่สามารถหาวิธีให้ไฟร์วอลล์แจ้งให้ฉันทราบเมื่อโปรแกรมต้องการเริ่มการเชื่อมต่อขาออก


ฉันคิดว่าในที่สุดมันก็ถูกเพิ่มเข้าไปใน WF สำหรับ Vista / 7 แต่เห็นได้ชัดว่าไม่ใช่ มันยัง จำกัด อยู่ที่ XP SP2 สิ่งนี้ทำให้ WF เกือบไร้ประโยชน์อย่างสมบูรณ์เนื่องจากผู้ใช้ส่วนใหญ่ยังคงต้องการไฟร์วอลล์บุคคลที่สาม ◔_◔
Synetech

คำตอบ:


28

ลองใช้Windows 7 Firewall Control (รุ่นฟรีดีพอ) โปรแกรมนี้มีขนาดเล็กใช้งานได้กับแกน Windows Firewall - แต่ไม่ขึ้นอยู่กับแอพพลิเคชั่น Windows Firewall และจะถามคุณว่าจะทำอย่างไร มีเสียงที่น่ารำคาญ แต่สิ่งนี้สามารถปิดการใช้งานได้

ฉันพบว่าหากคุณปิดแอปพลิเคชันโปรแกรมใหม่ทั้งหมดที่ไม่มีกฎไฟร์วอลล์จะถูกบล็อกโดยไม่มีการแจ้งเตือน


4
หากมีวิธีในการโหวต 10 ครั้งนี้ฉันจะ ฉันเคยทำงานกับ Sygate Personal Firewall บน XP และมันยอดเยี่ยมมาก ตัวแจ้งเตือนไฟร์วอลล์ของ Windows กำลังทำงานอย่างยอดเยี่ยมในการหยุดการเชื่อมต่อขาออกเพื่อขออนุมัติ
KalenGi

เมื่อติดตั้งแล้วคุณต้องนั่งนับสิบ "อนุญาตให้ใช้โปรแกรมนี้หรือไม่" แจ้งก่อนที่คุณจะสามารถเข้าถึงการตั้งค่าใด ๆ
RomanSt

เพิ่งติดตั้งและลอง ping www.google.com และไม่ได้รับการแจ้งเตือนใด ๆ และผ่านไปได้
barlop

@barlop: คุณจำได้หรือไม่ว่าคุณเลือกตัวเลือกระหว่างการติดตั้ง? บางทีโปรแกรมจะต้องมีการกำหนดค่าก่อน หรือคุณเลิกใช้มันเลยหลังจากนั้น?
Cerberus

@Cerberus ฉันเดาว่าฉันหยุดใช้มันหลังจากนั้น .. ทั้งหมดที่ฉันจำได้ว่ามันเป็นโปรแกรมขนาดเล็ก แต่ถ้าคุณลองและคุณจะได้รับการแจ้งเตือนเมื่อส่ง Ping ฉันยินดีที่จะลองอีกครั้ง .. ขอให้ฉันรู้ว่าจะเกิดอะไรขึ้นเมื่อคุณลอง
barlop

5

ดูเหมือนว่าไฟร์วอลล์ Windows 7 ที่เป็นค่าเริ่มต้นจะไม่รองรับป๊อปอัปที่ถามคุณเกี่ยวกับการเชื่อมต่อขาออก การอ้างอิงเดียวที่ฉันสามารถค้นหาเกี่ยวกับการถามเกี่ยวกับการเชื่อมต่อขาออกคือคนที่บอกว่าไม่สามารถทำได้

อดีต http://social.technet.microsoft.com/Forums/en-US/w7itprosecurity/thread/bef6e4a7-d43f-4c85-8229-e7be62d59517

หากคุณต้องการไฟร์วอลล์ที่ถามคุณทุกครั้งที่มีการเชื่อมต่อขาออกมีผลิตภัณฑ์มากมายที่สามารถทำได้สิ่งที่น่าสังเกตมากที่สุด (ดังที่เคยเป็นมาตลอดไป) คือ ZoneAlarm

จากมุมมองด้านความปลอดภัยที่ปิดการใช้งานทราฟฟิกขาออกทั้งหมดยกเว้นแอพพลิเคชั่นเฉพาะ (IE, FF, แอนตี้ไวรัสและอื่น ๆ ) เป็นทางออกที่ดีกว่ามากเมื่อตั้งค่าอย่างถูกต้องคุณจะไม่ต้องอัปเดต หากคุณติดตั้งโปรแกรมใหม่บ่อยครั้งซึ่งอาจต้องใช้แรงงานมากและกำไรไม่คุ้มกับเวลาที่ใช้ในการดูแลรายการ


3
ปัญหาของวิธีการนั้นคือหากคุณติดตั้งซอฟต์แวร์ใหม่อยู่ตลอดเวลาคุณต้องตั้งค่ากฎด้วยตนเองสำหรับทุกโปรแกรมใหม่ นอกจากนี้ดูเหมือนว่าจะใช้เวลามากเกินไปในการสร้างกฎใหม่สำหรับซอฟต์แวร์ชั่วคราวที่คุณจะใช้เพียงครั้งเดียวหรือสองครั้ง ฉันคิดว่าไฟร์วอลล์ของ บริษัท อื่นจะเป็นทางออกที่ดีที่สุด
Sasha Chedygov

1
@musicfreak ฉันเห็นด้วย หากคุณติดตั้งหรือลบซอฟต์แวร์อย่างสม่ำเสมอรายการขาวอาจไม่ใช่เครื่องมือที่ดีที่สุดสำหรับงาน ในทางกลับกันผู้ใช้ส่วนใหญ่มักจะติดตั้งโปรแกรมใหม่ที่ต้องใช้อินเทอร์เน็ตขาออกค่อนข้างบ่อย (อย่างน้อยก็สำคัญ) ฉันจะแก้ไขโพสต์ของฉันด้วยรวมถึงข้อเสียเปรียบนี้
Daisetsu

1
นั่นเป็นความจริงฉันแค่บอกว่าฉันสามารถเห็นความต้องการคุณลักษณะดังกล่าว +1 โดยไม่คำนึงถึง
Sasha Chedygov

ฟังดูเป็นความคิดที่ดีแม้ว่าจำนวนคนที่จะใช้มันจะถูก จำกัด จากมุมมองของ Microsoft แต่ก็ไม่น่าจะเกิดขึ้น
Daisetsu

The problem with that approach is that, if you're constantly installing new software, you have to manually set up rules for every new program. และที่แย่กว่านั้นคือมันไม่ง่ายเหมือนการเปิด.exeไฟล์เดียว อาจมีการพึ่งพาและการโต้ตอบที่ซับซ้อนว่าการเข้าถึงอินเทอร์เน็ตและโดยเฉพาะสิ่งที่ต้องได้รับอนุญาตผ่านและผลข้างเคียงที่ไม่ได้ตั้งใจ ตัวอย่างเช่นคุณอนุญาตให้ Windows Update เข้าถึงได้อย่างไร ไฟล์อะไรที่คุณจะสร้างกฎสำหรับ? svchost.exe? บริการอื่น ๆ ทั้งหมดที่ใช้มีอะไรบ้าง
Synetech

5

โปรแกรมที่ดีมากคือBinisoft ของควบคุม มันมีขนาด 275kb - และมีฟังก์ชั่นที่ยอดเยี่ยมเช่นการเลือกหน้าต่างแอพเพื่อสร้างกฎตัวอย่างและมีขนาดเล็กและใช้งานง่ายอย่างไม่น่าเชื่อ ซึ่งแตกต่างจากแอปที่ฉันพยายามมันน่ากลัวและรุ่นฟรีไม่อนุญาตให้ควบคุมกระบวนการของระบบ


ดังนั้นโปรแกรมนี้แตกต่างจากการควบคุมไฟร์วอลล์ Windows อื่น ๆ อย่างสิ้นเชิง? และอันนี้ดีกว่าไหม เมื่อคุณเปรียบเทียบคุณสมบัติของรุ่นที่จำหน่ายได้แล้วอันนี้จะทำสิ่งที่อีกอันไม่สามารถทำได้หรือไม่?
Cerberus

ผู้ใช้ไม่สามารถ 'ลงทะเบียน' แอพได้อีก (ฉันติดต่อพวกเขาและเห็นได้ชัดว่านี่คือ eue ให้กับ บริษัท ในปัจจุบัน takover) และหากไม่มีการลงทะเบียนการแจ้งเตือนจะถูกปิดการใช้งาน
Ben

3

เป็นคำถามที่ดี แต่น่าเสียดายที่สิ่งนี้ไม่สามารถทำได้ด้วย Windows Firewall ทางเลือกเดียวของคุณหากคุณต้องการฟังก์ชั่นนี้อย่างแท้จริงคือการใช้ไฟร์วอลล์ของ บริษัท อื่น มีของฟรีมากมาย ผมขอแนะนำให้ประชา

มิฉะนั้นไดเซ็ตสุก็ถูกต้อง: การตั้งค่ากฎเป็นวิธีปฏิบัติที่ดีกว่ามากจากมุมมองด้านความปลอดภัย

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.