Quais regras de entrada e saída maliciosas ou supostas no Firewall do Windows devo bloquear? Desculpe, sou um pouco paranoico [fechado]

0

Ao observar as várias regras de entrada e saída no firewall da janela 10. Não consegui localizar uma lista de programas maliciosos que criaram regras de entrada e saída para eles próprios. Percebi todas essas coisas que não reconheci nas regras de entrada e saída. Eu recorri ao Firewall do Windows para bloquear algumas conexões que continuavam reaparecendo no netstat mesmo que eu as adicionasse ao arquivo de hosts. Desculpe, talvez eu seja excessivamente paranóico, mas por favor me ajude.

    
por Bob Smith 10.03.2017 / 18:43

2 respostas

3

Este é um recado tolo.

Se um programa for realmente malicioso, seu desenvolvedor pode facilmente alterar o nome do executável e alterar as portas pelas quais ele se comunica, ignorando, portanto, as regras estáticas que você configurou.

Se você insistir em usar o firewall, bloqueie TODAS as conexões e TODAS as portas, exceto aquelas que você permitir explicitamente.

Veja aqui: Como fazer com que o windows 7 firewall bloqueie todo o tráfego

A melhor maneira é usar o Google para pesquisar essas conexões e aplicativos para saber se eles são realmente mal-intencionados e, se necessário, remover os programas e usar o software antivírus para policiar o sistema.

    
por 10.03.2017 / 18:52
0

Em geral, se você não tem nenhum programa especial que precise escutar uma porta para funcionar (como http ou servidor ftp), então você pode desabilitar TODAS as regras, você pode até mesmo bloquear seu firewall para não permitir exceções. . E estes não afetarão a maior parte do seu uso diário, você pode usar qualquer navegador perfeitamente normal.

Paranoid é bom, do ponto de segurança, se você não conhece bem alguma função, é melhor bloqueá-lo em vez de abri-lo para invasores.

    
por 10.03.2017 / 18:51