Я экспериментирую с блокировкой всего исходящего трафика по умолчанию с помощью брандмауэра Windows. Затем я хочу явно разрешить исходящий ICMPv4 программой PING.EXE. Следовательно, я явно создаю пользовательские правила, которые говорят, что если файл% systemroot%\system32\PING.EXE и протокол ICMPv4, это разрешено.
Однако, когда я запускаю PING.EXE 8.8.8.8, он говорит "Общий сбой", и мой журнал брандмауэра показывает, что трафик сброшен. Затем я использую dir ping.exe /s, чтобы найти все экземпляры PING.EXE (их 4, один в System32, один в SysWOW64, два в WinSxS) и явно разрешить все 4 из них. Я все еще встречался с "General Failure".
Я использовал ProcMon, чтобы проверить, вызывается ли C:\Windows\System32\PING.EXE. Похоже, что это так.
Однако, если я скажу, что ICMPv4 разрешен для "ALl-программ, соответствующих указанным условиям", то PING.EXE 8.8.8.8 будет успешным.
Может кто-нибудь помочь объяснить, почему это так?