คำถามติดแท็ก windows-firewall

Windows Firewall เป็นตัวกรองพอร์ตพื้นฐานที่มีอยู่ใน Microsoft Windows โดยเริ่มต้นด้วย Windows XP SP2

1
สร้างไฟร์วอลล์“ โพรไฟล์” สำหรับ Windows 7 [ซ้ำกัน]
คำถามนี้มีคำตอบอยู่ที่นี่แล้ว : ปิดให้บริการใน7 ปีที่ผ่านมา ซ้ำได้: จำกัด การเชื่อมต่อเครือข่ายไปยังไซต์ที่ระบุเมื่อเดินทาง / ต่ออินเทอร์เน็ต (ในหน้าต่าง) มีวิธีการกำหนดค่าโปรไฟล์ไฟร์วอลล์สองสามรายการใน Windows 7 หรือไม่? เมื่อฉันใช้บรอดแบนด์มือถือในขณะเดินทางฉันไม่ต้องการให้เครื่องสแกนไวรัส / หน้าต่างอัปเดต ฯลฯ ทำงานอยู่ตลอดเวลาและการจัดสรรข้อมูลมือถือของฉัน ดังนั้นชอบที่จะหาวิธีที่จะปิดกั้นทุกอย่างยกเว้นพอร์ตอีเมลและอาจเป็น http แม้ว่า kicker คือเมื่อฉันกลับมาที่สำนักงานฉันต้องการเพียงคลิกปุ่มเพื่อเรียกคืนการตั้งค่าไฟร์วอลล์ดั้งเดิมของฉัน ในสำนักงานฉันใช้ WiFi และติดถนนไปยังโทรศัพท์ Android ของฉันผ่าน WiFi ดังนั้นจึงไม่สามารถ จำกัด ผ่านทางอินเทอร์เฟซเครือข่าย ความคิดใด ๆ

2
เหตุใด Windows Firewall จึงต้องการปิดกั้น Google Chrome ในวันนี้
ฉันใช้ Wi-Fi สาธารณะเดียวกัน (พักในเกสต์เฮาส์) มานานกว่าหนึ่งสัปดาห์แล้ว แต่เช้านี้เป็นครั้งแรกที่ฉันได้รับคำเตือนที่ทำให้สับสนจาก Windows Firewall: เหตุใด Windows Firewall จึงต้องการบล็อกเว็บเบราว์เซอร์ที่ได้รับความนิยมมากที่สุดในโลกในวันนี้หลังจากใช้งานมาหลายปีและใช้งานได้ดีกับการเชื่อมต่อนี้เป็นเวลาหนึ่งสัปดาห์ มันจะขึ้นอยู่กับคำว่าคุณสมบัติบางอย่าง ? ถ้าเป็นเช่นนั้นจะเป็นคุณสมบัติที่หายากหรือเป็นคุณสมบัติใหม่ของ Chrome ที่ใช้พอร์ต HTTP อื่นหรือไม่ และถ้าเป็นเช่นนั้นเหตุใดการแจ้งเตือนความปลอดภัยจึงไม่บอกฉันเกี่ยวกับเรื่องนี้อีกเลย หรืออาจเป็นข้อบกพร่องที่รู้จักใน Windows Firewall? หรืออาจเป็นที่รู้จักกันว่าเป็นไวรัส ฯลฯ ติดกับ Google Chrome? หรือมีโอกาสที่มันเกี่ยวข้องกับการ"ชงเบราว์เซอร์อื่น ๆ ทำตามนำของ Google ใบรับรองโกงเพิกถอน" ? ฉันไม่ได้รีสตาร์ท Chrome เป็นเวลาหลายวันและดาวน์โหลด แต่ยังไม่ได้ติดตั้งอัปเดต Windows เมื่อไม่กี่วันที่ผ่านมา ดังนั้นฉันไม่แน่ใจว่าสิ่งที่อาจมีการจัดการการเปลี่ยนแปลงในเครื่องของฉันตั้งแต่เมื่อวาน

3
ป้องกันแอปพลิเคชันเฉพาะจากการใช้การเชื่อมต่อเครือข่ายแบบมีมิเตอร์
Windows 8 เปิดตัวหมวดหมู่ใหม่ของการเชื่อมต่อเครือข่ายการตรวจสอบ แอปพลิเคชั่นที่ตระหนักถึงการเชื่อมต่อประเภทนี้สามารถเลือกที่จะไม่ใช้มันเพื่อพยายามลดค่าใช้จ่ายในการเชื่อมต่อ ฉันต้องการทราบว่ามีวิธีป้องกันแอปพลิเคชันรุ่นเก่า (เช่นซอฟต์แวร์สำรองข้อมูล) จากการใช้การเชื่อมต่อเครือข่ายแบบมีมิเตอร์หรือไม่ เป็นไปได้เช่นนี้โดยใช้ไฟร์วอลล์ในตัวหรือไม่?

3
หากคุณบล็อกไฟล์. exe ใน Windows Firewall คุณจะปิดกั้นไฟล์. dll ที่ใช้หรือจำเป็นต้องแยกจากกันหรือไม่
ลองพิจารณาสถานการณ์นี้: มีซอฟต์แวร์ X ดาวน์โหลดจากอินเทอร์เน็ตด้วยไฟล์. exe และไฟล์. dll หลายไฟล์ ไฟล์. exe ถูกป้องกันไม่ให้เข้าถึงอินเทอร์เน็ตโดยใช้ Windows Firewall หนึ่งในไฟล์. dll ของโปรแกรมนั้นติดมัลแวร์ โดยการปิดกั้นไฟล์. exe รหัสที่เรียกใช้งานได้นั้นจะเรียกจากไฟล์. dll ที่ถูกบล็อกด้วยหรือไม่ หรือฉันควรบล็อกทุก ๆ ไฟล์ที่ดูเหมือนว่ามีเนื้อหาที่ปฏิบัติการได้ด้วยตนเอง? โดยทั่วไปแล้ว Windows Firewall ทำงานอย่างไรในกรณีเช่นนี้ ขอบคุณ!

2
Windows 7 เปิดใช้งาน Windows Firewall อีกครั้งหรือไม่หลังจากลบโดเมน
เรามีการกำหนดค่า GPO ต่อไปนี้สำหรับนโยบายโดเมนเริ่มต้นของเรา: คอมพิวเตอร์ Settings \ Security Settings \ Windows Firewall \ Policies \ Windows Firewall พร้อมการตั้งค่าความปลอดภัยขั้นสูง \ โดเมนส่วนกำหนดค่า สถานะไฟร์วอลล์ - ปิด โปรไฟล์ Firewall \ Domain Templates \ Network \ Network Configuration \ Policies \ Administrative Templates \ Network \ Windows Firewall \ Domain Windows Firewall: ป้องกันการเชื่อมต่อเครือข่ายทั้งหมด - ปิดการใช้งาน โปรไฟล์ …

1
ไฟร์วอลล์ Windows 10: บล็อกทั้งหมด - อนุญาตการอัปเดต windows
นี่เป็นเฉพาะ windows 10 !!! ฉันต้องการไฟร์วอลล์ windows เพื่อบล็อกการรับส่งข้อมูลขาออก (และขาเข้า) ทั้งหมดยกเว้นสำหรับการอัปเดต windows แต่เมื่อฉันบล็อกทราฟฟิกขาออก -> windows update ล้มเหลว ฉันลองใช้ svchost แล้วและบริการอื่น ๆ อีกมากมาย แต่ยังไม่มีการอัพเดท windows !! ดูเหมือนว่าจะใช้งานได้เฉพาะเมื่อได้รับอนุญาตขาออก :-( ขอบคุณไลโอเนล

0
ซอฟต์แวร์ไฟร์วอลล์มีผลกับการ์ดเครือข่ายฮาร์ดแวร์อย่างไร
ฉันปลุกคอมพิวเตอร์ขึ้นมาโดยส่งแพ็คเก็ตเวทย์มนตร์ แต่ถ้าฉันปิด UDP พอร์ต 9 จากไฟร์วอลล์ windows คอมพิวเตอร์ของฉันไม่บูต และไฟบนพอร์ตอีเธอร์เน็ตก็ดับลงเช่นกัน มันดูแปลกเกินไปสำหรับฉัน ควร Afaik ซอฟต์แวร์ไฟร์วอลล์ windows หรือระบบปฏิบัติการใด ๆ หากคอมพิวเตอร์ปิดอยู่ ความคิดใด ๆ ไฟร์วอลล์ซอฟต์แวร์ส่งผลกระทบต่อการ์ดเครือข่ายในขณะที่ไม่ได้ทำงานอย่างไร

1
Windows Firewall ของฉันเปิดใช้งานอยู่หรือไม่
ฉันกำลังพยายามตั้งบล็อกสาธารณะแบบง่ายสำหรับแอปพลิเคชันสำหรับการเชื่อมต่อขาเข้าและขาออก ฉันใช้ Windows 7 แต่เพื่อนของฉันยังสามารถเชื่อมต่อกับแอปพลิเคชันได้ ขั้นตอนที่ฉันทำมีดังนี้: รีเซ็ตไฟร์วอลล์เป็นค่าเริ่มต้นโดยใช้ปุ่มที่ "แผงควบคุม \ ระบบและ Security \ Windows Firewall" เข้าสู่การตั้งค่าขั้นสูงจากที่เดียวกัน เพิ่มกฎขาเข้าสำหรับแอปพลิเคชันเป้าหมายด้วยการตรวจสอบสาธารณะโดยใช้ TCP (โปรแกรมใช้ TCP) เพิ่มกฎขาออกในวิธีเดียวกัน ปิดหน้าต่างทั้งหมดแล้วรีสตาร์ทแอปพลิเคชันเป้าหมาย ถึงตอนนี้เพื่อนของฉันก็ยังสามารถเชื่อมต่อได้ ฉันได้เปิดใช้งานบันทึกการเชื่อมต่อทั้งที่ถูกปล่อยและยอมรับแล้ว ไม่มีอะไรถูกบันทึก ความคิดใด ๆ ฉันรู้สึกไม่ปลอดภัยที่นี่

4
วิธีการเปิดใช้งาน RDP ไปยัง Server 2008 R2 บนเครือข่ายอื่น เครือข่าย VM
ฉันติดตั้ง W2008 R2 บนเครือข่ายอื่น (ฉันอยู่ที่ 192.168.0.x - เซิร์ฟเวอร์ใหม่ใน 192.168.3.x) ฉันมีปัญหาในการ ping และ RDP ฉันปิดไฟร์วอลล์เพื่อทดสอบการเชื่อมต่อ: และนั่นเป็นการเปิดคุณสมบัติ ping แต่ฉันยังไม่สามารถ RDP กับเครื่องนั้นได้ เปิดใช้งานการอนุญาตการเข้าถึงระยะไกล ตามความคิด sinni80 - นี่คือข้อความแสดงข้อผิดพลาด เครือข่ายถูกแบ่งโดยเราเตอร์ Fortigate 60-B - ส่วนที่ 2 สำหรับเกตเวย์คือ 192.168.3.254 (และสามารถ pingable ได้จากทั้งหมด) มีกฎใด ๆ สำหรับทั้งสองเครือข่าย ตามความคิดของ Joe Schmoe - ฉันสามารถ RDP ถึง 192.168.3.1 จาก 192.168.3.3 (ซึ่งอยู่ในเครือข่ายเดียวกัน) ข้อมูลที่จะเพิ่ม: …

1
Windows 10 Firewall - วิธีการปฏิเสธขาออกทั้งหมด แต่อนุญาตเฉพาะการอัปเดต Windows เท่านั้น
เป้าหมาย: ใช้ Windows 10 Firewall เท่านั้น ปิดกั้นการรับส่งข้อมูลขาออกทั้งหมดตามค่าเริ่มต้น อนุญาตการอัปเดต Windows 10 จำกัด บริการ svchost ที่อนุญาตผ่าน ความคืบหน้าของฉันจนถึงการติดตั้งใหม่: การรับส่งข้อมูลขาออกถูกปฏิเสธโดยค่าเริ่มต้น กฎเริ่มต้นทั้งหมดถูกปิดใช้งาน เครือข่ายหลัก - DHCP-Out: อนุญาต svchost TCP (พอร์ตระยะไกล: 80, 443) และ svchost UDP (พอร์ตระยะไกล: 53): ได้รับอนุญาต อนุญาตให้ใช้โปรแกรมที่ฉันต้องการเชื่อมต่อกับอินเทอร์เน็ต ด้วยการกำหนดค่าปัจจุบันของฉัน Windows สามารถอัปเดตได้สำเร็จ แต่บริการ svchost ทั้งหมด (เกือบ 200) สามารถเชื่อมต่ออินเทอร์เน็ตได้ ฉันต้องการลดจำนวนบริการ svhost ที่ได้รับอนุญาตให้น้อยที่สุด ในความพยายามอีกครั้งเพื่อลดบริการ svchost ที่เชื่อมต่อฉันได้สร้างกฎที่แตกต่างกันสำหรับบริการ svchost เฉพาะ …

0
เหตุใดไฟร์วอลล์ Windows จึงไม่บล็อกพอร์ตขาออก
ฉันใช้กฎต่อไปนี้เพื่อบล็อกการสื่อสารขาออกทั้งหมดไปยังพอร์ต 80 ระยะไกล ฉันต้องการใช้วิธีการนี้เพื่อป้องกันการร้องขอทางเว็บที่เริ่มต้นจากคอมพิวเตอร์เครื่องนี้ แต่ดูเหมือนว่าฉันยังสามารถเข้าถึงเว็บไซต์ได้มากกว่า 80 พอร์ต ทำไม?

1
การกำหนดค่าไฟร์วอลล์ Windows สำหรับการบล็อกการเข้าถึงอินเทอร์เน็ต
ฉันมีพีซีและแล็ปท็อป ฉันต้องการให้พีซีของฉันทำหน้าที่เป็นเซิร์ฟเวอร์และแล็ปท็อปของฉันเป็นลูกค้า ฉันต้องการที่จะใช้ proxy HTTP ฟรีแวร์ ( freeproxy 4.10) บนพีซีของฉันเพื่อให้สามารถกรองหน้าเว็บบางหน้าได้ สิ่งคือพร็อกซีที่ฉันเพิ่งดาวน์โหลดจะใช้งานได้ก็ต่อเมื่อไคลเอนต์ (แล็ปท็อปของฉัน) เชื่อมต่อกับพอร์ตที่ตั้งค่าไว้ หากผู้ใช้ไม่ได้เชื่อมต่อกับพอร์ตที่กำหนดโดย freeproxy นั้นผู้ใช้สามารถท่องเว็บได้ตามปกติโดยไม่ถูกบล็อก ฉันได้ยินว่า Windows Firewall สามารถบล็อกการเข้าถึงอินเทอร์เน็ตโดยการบล็อกพอร์ตบางพอร์ตและให้บางพอร์ตสื่อสารกับอินเทอร์เน็ต ฉันแค่สงสัยว่าฉันจะทำอย่างไร

2
ฉันจะปิดกั้นทราฟฟิกขาเข้าและขาออกทั้งหมดใน Windows 7 ยกเว้น Teamviewer ได้อย่างไร
ฉันกำลังพยายามหาวิธีที่จะบล็อกปริมาณการใช้ข้อมูลเข้าและขาออกทั้งหมดยกเว้น Teamviewer ฉันพยายามทำสิ่งนี้ให้สำเร็จด้วยไฟร์วอลล์ Windows 7 แต่ไม่ประสบความสำเร็จ ใครมีความคิดเห็นบ้าง?

3
ไม่สามารถเข้าถึงคอมพิวเตอร์ของฉันผ่าน LAN
ฉันไม่สามารถ ping คอมพิวเตอร์ของฉันจากอุปกรณ์อื่นภายใน LAN ฉันลองทำสิ่งต่อไปนี้: เปิดการค้นหาเครือข่ายการแชร์ไฟล์และเครื่องพิมพ์การแชร์โฟลเดอร์จากเครือข่ายและศูนย์แบ่งปัน สร้างกฎ allow_all ใน symantec ntp สำหรับทั้งสองทิศทาง ปิดส่วนประกอบทั้งหมดของ Symantec Endpoint Security (NTP, PTP, แม้กระทั่งการป้องกันไวรัส) สร้างกฎขาเข้าสำหรับโปรโตคอล ICMPv4 ใน Windows Firewall ปิดไฟร์วอลล์ Windows หลังจากขั้นตอนที่ 2 ยังมีบันทึกบางส่วนในบันทึกการทำงานของ Symantec Packet เกี่ยวกับคำขอขาเข้าและขาออกที่ถูกบล็อกจาก IP 0.0.0.0== ถึง 0.0.0.0== กฎที่ใช้คือ "Block_all" และ "Build-in อนุญาตการรับส่งข้อมูล IP ทั้งหมด" (ซึ่งไม่สามารถใช้ได้ในรายการกฎไฟร์วอลล์) และรายละเอียดคือ: Ethernet II (Packet Length: 42) …

1
ไฟร์วอลล์ Windows 7 ปิดกั้นแพ็คเก็ตเมื่อมันไม่ทำงาน?
ฉันหยุดไฟร์วอลล์ Windows 7 แล้ว Servicesแต่มัน (หรือหนึ่งในสมุน) ยังคงทิ้งแพ็กเก็ต ฉันพยายามใช้ rtiddsping (ping แบบกำหนดเองสำหรับกรอบงาน DDS ที่ฉันใช้) เพื่อแก้ไขปัญหาการสื่อสาร DDS ระหว่างเครื่อง Windows สองเครื่อง เครื่องที่ควรได้รับการ ping ให้ดรอปด้วยข้อความ "แพลตฟอร์มการกรองของ Windows ได้บล็อกแพ็คเก็ต" ปรากฏขึ้นใน Event Viewer ฉันหยุดบริการไฟร์วอลล์ Windows แต่แพ็คเก็ตยังคงลดลง ฉันเห็นแพ็คเก็ตที่ถูกบล็อกใน Wireshark บนเครื่องรับ เกิดอะไรขึ้น? ฉันพลาดอะไรไป คือ Windows Filtering Platform แยกกันไหม ฉันไม่เห็นมันทำงานอยู่ Services. เพื่อตอบสนองต่อ @Frank ด้านล่างใช่ฉันได้ลองเปิดใช้งานไฟร์วอลล์และสร้างกฎเพื่อให้โปรแกรมที่ฉันต้องการ ดูภาพด้านล่าง ในการตอบสนองต่อ @ernie ด้านล่างนี่คือภาพหน้าจอสองภาพจาก Event …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.