Configure o Firewall do Windows para bloquear TODOS os aplicativos em todo o sistema, exceto para alguns selecionados?

4

Gostaria de fazer com que o Windows desconsidere o acesso à Internet para todos os sistema e aplicativo de usuário, e deixe-me adicionar exceções, mas estou tendo problemas ...

Ir para "Firewall do Windows com Segurança Avançada", selecionar "Propriedades do Firewall do Windows" e configurar as conexões Entrada / Saída como "Bloquear" em todas as guias deve, teoricamente, como descrito no menu anterior, bloquear conexões de entrada / saída para aplicativos que não correspondem a uma regra . Neste caso, tudo, exceto o meu navegador de internet, mas faz outra coisa em seu lugar. Ele desativa completamente qualquer acesso à Internet para o dispositivo e o coloca em um estado "Limitado" (conexão local). Isso significa que não consigo acessar a Internet em qualquer lugar e não tenho certeza de como corrigi-lo. Desativar o Firewall do Windows permite o acesso à internet mais uma vez, mas não consigo viver com a quantidade de conexões que esse sistema faz sem ser paranóico.

Existe, talvez, um serviço do sistema que eu preciso para permitir o acesso à Internet antes que eu possa obter meus principais aplicativos para funcionar através da rede? É a única coisa em que consigo pensar, mas não sei a qual permitir o acesso. Eu examinei este site um pouco, e não consigo encontrar nada que ajude.

    
por Huntereb 06.02.2016 / 20:41

1 resposta

1

Nos comentários, você disse:

It's currently blank, besides my browser.

Existe o seu problema. Você precisa de um pouco mais do que apenas o navegador da Web para ter uma conexão com a Internet. Especificamente, todas as regras Core Networking são importantes, especialmente o DNS. (É muito difícil visitar sites da Web se você não conseguir resolver seus IPs.)

Você pode restaurar as regras padrão - de saída e de entrada - clicando com o botão direito do mouse no nó raiz na janela de gerenciamento do firewall e escolhendo Restaurar política padrão . Isso reverterá o estado do firewall para o que era quando o Windows foi instalado pela primeira vez. Você perderá todas as entradas personalizadas, portanto, alguns programas talvez precisem ter suas regras adicionadas novamente. (Como alternativa, você pode tentar restaurá-los criando regras "predefinidas".) Depois disso, você pode tentar desabilitar algumas regras de saída até que o material seja interrompido. Nesse ponto, você descobrirá quais são críticas. Esteja ciente de que o ícone de rede na área de notificação não está necessariamente certo sobre se você pode acessar a Internet; suas verificações podem ser diferentes daquilo em que você está interessado.

Minha experimentação indica que somente os Networking principais são super importantes. Você precisará permitir seu navegador também, é claro. Observação: Alguns navegadores (Microsoft Edge, por exemplo) têm um executável que é a interface do usuário e um que faz as solicitações reais; você precisa desbloquear o último.

Eu também recomendo permitir o serviço Windows Update; você pode criar uma regra de serviço criando uma "regra personalizada", deixando a configuração da tela Programa em Todos os programas e escolhendo um serviço com o Personalizar botão na parte inferior.

Se quiser que o ping funcione, você precisará criar uma regra que permita determinados tipos de tráfego ICMP, que também será uma "regra personalizada". Deixe-o aplicar a todos os programas, mas na tela Protocolos e Portas , clique no botão Personalizar depois de escolher ICMPv4 como o protocolo. Selecione os tipos específicos em que você está interessado; Eu recomendo Echo Request (ping) e Destination Unreachable .

    
por 06.02.2016 / 23:16