Tarayıcı ve bittorrent dışında internet bağlantısını tamamen devre dışı bırakın


11

İdeal olarak bir tarayıcı (Firefox) ve uTorrent hariç, bilgisayarımdaki tüm gelen ve giden internet bağlantılarını tamamen engelleyecek minimum yapılandırmaya ihtiyaç duyan basit bir yazılıma ihtiyacım var. Birkaç farklı güvenlik duvarı yazılımı (AVG, Norton, Outpost güvenlik duvarı) denedim, ancak hepsi tıkanma gerektiren her uygulama için yapılandırmaya ihtiyaç duyuyor ve çoğu zaman bu uygulamalar bir şekilde güvenlik duvarından geçebilir. Kara liste tabanlı bir güvenlik duvarı kullanmak yerine, yalnızca beyaz listedeki yazılımlardan bağlantılara izin veren bir güvenlik duvarı kullanamaz mıydım? AVG yazılımımı hala virüsleri kaldırmak, Truva atları vb. Kaldırmak için kullanacağım, bu nedenle bu yazılımın AVG güvenlik duvarımı engellememesi gerekir, bunun tersi de geçerlidir.

62KB / s Shaw kablosu üzerinde windows 7 professional 64 bit kullanıyorum.

Yanıtlar:


7

Windows'un kendisi bunu yapabilir. Giden bağlantılar için varsayılan kuralı Gelişmiş Güvenlik Özellikli Windows Güvenlik Duvarı Blockyerine olarak ayarlamanız Allowyeterlidir (Menüyü açtığınızda, sağ tıklayın ve Action->Propertiesaçılır menüden gidin).

resim açıklamasını buraya girin

Engellenecek şekilde ayarladıktan sonra, tüm giden ve gelen kuralları kaldırmanız / devre dışı bırakmanız yeterlidir. Ardından, yalnızca ayarlanmasını istediğiniz programlar için program kuralları belirleyin Allow. Bundan sonra, istediğiniz bir veya iki program dışında tüm programlar engellenir.

(PS AVG'nin virüs tanımlarını da güncellemesine izin vermek isteyeceksiniz, yoksa virüslere ve neye karşı hızla savunmasız kalacaksınız (Windows güncellemesi için de aynıdır))


3
Bunu açıp kapatmak için kolay bir yol var mı, veri kullanımını sınırlamak için mobil hotspot kullanırken bunu kullanabilmek istiyorum.
Hugoagogo

2
@Hugoagogo Evet, bunu yapmak için kolayca bir powershell betiği oluşturabilir ve ardından betiği masaüstünüzde çalıştırmak için bir kısayol yapabilirsiniz.
Scott Chamberlain

Bu benim için işe yaramıyor. Engelle seçeneğini yerleştirdiğimde ve ardından internete erişmek için google chrome'u kullanmaya çalıştığımda, internete erişebiliyorum. Bu normal mi? Engellenen Giden bağlantılarının ne yaptığını yanlış anladım mı?
Webeng

1
@Webeng, her "alan adı profili", "özel profil" ve "herkese açık profil" sekmesinde benzer bir kural olduğunu unutmayın. Hepsini kontrol etmek isteyebilirsiniz.
eis

3

Diğer cevabın kaldığı yerden devam ederek ,

her şeyden önce, "Gelişmiş Güvenlik Özellikli Windows Güvenlik Duvarı" bir yönetim konsolu ek bileşenidir, bu nedenle "mmc" çalıştırma ve bu ek bileşeni ekleme ile başlatılabilir. Ayrıca, güvenlik duvarı devre dışı bırakılırken tüm "Etki alanı profili", "Özel profil" ve "Herkese açık profil" sekmelerinde benzer bir kural olduğunu unutmayın. Hepsini kontrol et.

Giden kurallar oluşturmanın o kadar da önemsiz olmayabileceğini gördüm. Kuralı ayarlarken (sağ taraftaki "Eylemler" -> "Yeni kural ..." olsa da), bağlanırken yazılımınızın hangi yürütülebilir dosyayı kullandığı net olmayabilir. Windows Güvenlik Duvarı varsayılan olarak size hangi yazılımı engellediğini söylemez, böylece isterseniz bunu etkinleştirebilir ve etkinleştirebilirsiniz.

Seçeneklerden biri güvenlik duvarı günlüklerini etkinleştirmektir . Ancak, bu yalnızca aşağıdaki gibi bağlantı bilgilerini söyleyecektir:

2017-08-14 11:48:09 DROP UDP 192.168.0.103 224.0.0.251 5353 5353 0 - - - - - - - SEND

Hangi uygulama olduğu hakkında bilgi almak için, filtreleme platformu için denetim günlüklerini etkinleştirmeniz gerekir:

  1. cmd.exe dosyasını yönetici olarak aç
  2. çalıştırmak auditpol.exe /get /subcategory:"{0CCE9225-69AE-11D9-BED3-505054503030}"veya auditpol.exe /get /category:*ayarlamak istediğiniz kategori için yerelleştirilmiş adınızı almak için
  3. Engellenen paketleri için denetim günlüklerini etkinleştirin: auditpol.exe /set /subcategory:"Filtering Platform Packet Drop" /failure:enable. alt kategori adı yerelleştirilebilir, dolayısıyla yukarıdaki komut.
  4. güvenlik duvarını bağlantıları engelleyecek ve sorun yaşadığınız uygulamayı başlatacak şekilde ayarlama
  5. denetim günlüklerini devre dışı bırak: auditpol.exe /set /subcategory:"Filtering Platform Packet Drop" /failure:disable
  6. olay görüntüleyiciden yazılımınızı bulma -> Windows günlükleri -> Bul'u kullanarak güvenlik
  7. bunun için bir güvenlik duvarı kuralı oluştur

Denetim günlükleri şuna benzer ve Bul içindeki herhangi bir kelime için kullanılabilir:

The Windows Filtering Platform has blocked a packet.

Application Information:
    Process ID:     10672
    Application Name:   \device\harddiskvolume2\program files (x86)\google\chrome\application\chrome.exe

Network Information:
    Direction:      Outbound
    Source Address:     192.168.126.1
    Source Port:        53939
    Destination Address:    239.255.255.250
    Destination Port:       1900
    Protocol:       17

Filter Information:
    Filter Run-Time ID: 699893
    Layer Name:     Connect
    Layer Run-Time ID:  48

-1

Bu çok sık sorulan bir soru ve yanıtın tamamı aşağıdaki adımları takip ediyor

1- " Gelişmiş Güvenlik Özellikli Windows Defender Güvenlik Duvarı " nı açın, Açmak için Arama veya kontrol paneline Windows Güvenlik Duvarı yazın.Windows Güvenlik Duvarı'nı açın

2- Şimdi Sol Bölmede Üst Seçenek diyor ki - " Yerel Bilgisayarda Gelişmiş Güvenlik Özellikli Windows Defender Güvenlik Duvarı " Buna sağ tıklayın ve Özellikler'e gidin . Sol Bölmedeki Üst Seçenekte Özellikler'e gidin

3- Şimdi her bir Profil için " Giden Bağlantıları Engelle " özelliklerinde - Etki Alanı Profili, Genel Profil, Özel Profil veya varsa başka bir uygulama varsa, Uygula / Tamam'a tıklayın. Her profil için Giden'i devre dışı bırakma

4- Şimdi Gelen Kurallarına ve Giden Kurallarına Git Her ikisini de tek tek tıklatın, herhangi bir kuralı tıklatın ve şimdi CTRL + A tuşlarına basarak Tüm kurallar'ı seçin , sağ alt bölmedeki en sağdaki Bölmeden Kuralı Devre Dışı Bırak'ı tıklatın . Bu, tüm kuralları devre dışı bırakır . resim açıklamasını buraya girin

5- Giden Kuralları'na bir kural ekleyin , Sağ Bölmeden Yeni Kural Oluşturun , Tarayıcınız olacak bir Program Seçin Gidende Yeni Kural Program Seçin (Tarayıcınız burada) Tarayıcı yolunu belirtme İzin vermek istiyorsanız bağlantıya izin verin

Birçok durumda, kendisini bir programa bağlamayı durdurmak için gelen programda da engelleyebilirsiniz (genellikle yamalar / aktivatörler için kullanılır) İhtiyaçlarınıza göre istediğiniz profil için bu kuralı yapın bilmiyorsanız 3'ü seçin Kurala en az önemli olan herhangi bir ad verin.

6- Şimdi bilgisayarınız neredeyse her bağlantıyı engelliyor, bu da kromun bile bu noktada bağlanamayacağı anlamına geliyor çünkü ağ hizmetleri bile engellendi.

7- Bu yüzden son adımda, Sol Bölmede Giden kurallarına ve Gelen Kuralına tekrar sağ tıklayın ve "Gruba Göre Filtrele" -> "Çekirdek Ağa Göre Filtrele" yi seçinHem Giden hem de Gelen Kurallarında Temel Ağa Göre Filtreleme

8- Şimdi her iki kural türü için Sağ Bölmede Filtreler, 3. adım gibi Tüm Kuralları Etkinleştir , tümünü seçin ve sağ bölmeden etkinleştirme kuralını seçin.

YAPILDI - Artık yalnızca seçtiğiniz program iletişim kurabilir, hatta krom için gelen devre dışı olduğu için krom bile kendini güncelleyemez. KURALLARI buna göre TIKLAYIN.


(1) Soru özellikle Windows 7 Professional 64 bit ile ilgilidir. Sistemimde Windows 7 Professional 64 bit çalıştırıyorum ve sistemimdeki ilk görüntünüzü yeniden oluşturamıyorum. Genel gösterim için farklı bir sürümden ekran görüntüleri kullanıyorsanız , sorun değil, ancak bunu söylemelisiniz. (2) Bu çok ayrıntılı bir cevap gibi görünüyor. Böyle ayrıntılı bir cevabın, “Bunu yapmak için yönetici olarak oturum açmış olmanız gerekir . … (Devamı)
Scott

(Devam)… (3) Ekran görüntüleri ve diğer resimler metne mükemmel bir eşliktir - bunun yerine harika bir alternatif değildir . 5. adımınız, araya giren metin içermeyen arka arkaya dört resme sahiptir. (Resim başlıklarının normalde görüntülenmediğini unutmayın.)
Scott

Aynı adımlar Windows 7'de, Başlat menüsü -> Arama Kutusu -> Gelişmiş Güvenlik Özellikli Windows Güvenlik Duvarı'nda da geçerlidir. Bu durum için özür dileriz, bu yönetici erişimi gerektirir
Abhinav Kumar
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.