2

Как настроить брандмауэр Windows 7 таким образом, чтобы он блокировал ВСЕ входящий и исходящий трафик всех видов, если только я не подключен к сети, которая в опциях сети обозначена как общедоступная?

Я хотел бы заблокировать Дом и Частный. Спасибо за любой совет.

3 ответа3

2

Следующее сработало, когда я попробовал это.

  1. Откройте меню "Пуск".
  2. В поле поиска введите "Брандмауэр Windows".
  3. В результатах поиска выберите "Брандмауэр Windows в режиме повышенной безопасности".
  4. В разделе "Обзор" проверьте, какой профиль активен. По умолчанию должно быть "Приватный профиль".
  5. Далее нажмите на ссылку с пометкой "Свойства брандмауэра Windows".
  6. Выберите вкладку с надписью "Личный профиль".
  7. Убедитесь, что для параметра "Состояние брандмауэра" установлено значение «Вкл. (Рекомендуется)».
  8. В разделе "Входящие подключения" щелкните раскрывающееся меню и выберите "Блокировать все подключения".
  9. В разделе "Исходящие подключения" щелкните раскрывающееся меню и выберите "Заблокировать".
  10. Рядом с "Защищенные сетевые подключения" нажмите кнопку с надписью "Настроить".
  11. Убедитесь, что отмечены все флажки, особенно "Подключение по локальной сети" и "Подключение к беспроводной сети" (если есть).
  12. Нажмите кнопку "ОК". Когда этот диалог закроется, нажмите кнопку "ОК" в следующем диалоговом окне.

Источник

2

В Windows 7 Home Premium:

  • Start | Control Panel | Firewall | "Advanced Settings"
  • Откроется окно "Windows Firewall with Advanced Security"
  • Нажмите на Inbound Rules и New Rule
  • Тип правила: Custom
  • Программа: All Programs
  • Протокол и порты: Any
  • Область действия: Any IP Address (как local и remote)
  • Действие: Block the connection
  • Профиль: Domain и Private (Untick Public)
  • Имя: введите имя для этого правила.

Нажмите на Finish

И теперь у вас есть входящее правило, которое блокирует доступ всех приложений к любому IP-адресу через любой порт в домене и в частной (домашней или рабочей или частной сети)

И теперь вы должны сделать точно такое же правило в разделе "Outbound Rules"

Примечание (кредит на барлоп):

Хотя брандмауэр Windows блокирует много вещей, он не блокирует ВСЕ трафик. Барлоп добавил, что WireShark по-прежнему обнаруживает некоторый трафик в системе и из нее, даже если все средства должны быть заблокированы любым из этих способов.

1

Вместо того, чтобы перемещаться по всем этим страницам, просто нажмите кнопку Пуск ... введите CMD в поле поиска ... нажмите кнопку Поиск. Вы увидите cmd.exe в поле PROGRAM. Нажмите на cmd.exe. Ваша коробка DOS появится. В нем введите ipconfig /release и нажмите Enter. Это отключит весь входящий и исходящий трафик.

Чтобы снова запустить входящий и исходящий трафик, просто запустите этот блок DOS снова (у меня есть значок моего окна DOS, прикрепленный к панели задач в нижней части экрана), и теперь введите

ipconfig /renew

и нажмите ввод. Все приходит в норму.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .