Kaip sukurti pažangesnes užkardos taisykles "Windows" ugniasienėje

Turinys:

Kaip sukurti pažangesnes užkardos taisykles "Windows" ugniasienėje
Kaip sukurti pažangesnes užkardos taisykles "Windows" ugniasienėje

Video: Kaip sukurti pažangesnes užkardos taisykles "Windows" ugniasienėje

Video: Kaip sukurti pažangesnes užkardos taisykles
Video: Дневник хранящий жуткие тайны. Переход. Джеральд Даррелл. Мистика. Ужасы 2024, Balandis
Anonim
"Windows" vidinė ugniasienė neleidžia kurti galingų ugniasienės taisyklių. Užblokuokite programas prisijungdami prie interneto, naudodamiesi baltuoju sąrašu, norėdami valdyti prieigą prie tinklo, apriboti srautą į konkrečius uostus ir IP adresus ir dar daugiau - viską įdiegiant kitą užkardą.
"Windows" vidinė ugniasienė neleidžia kurti galingų ugniasienės taisyklių. Užblokuokite programas prisijungdami prie interneto, naudodamiesi baltuoju sąrašu, norėdami valdyti prieigą prie tinklo, apriboti srautą į konkrečius uostus ir IP adresus ir dar daugiau - viską įdiegiant kitą užkardą.

Užkarda apima tris skirtingus profilius, todėl galite taikyti skirtingas taisykles privatiems ir viešiesiems tinklams. Šios parinktys yra įtrauktos į "Windows" užkardą su "Advanced Security" prisegama, kuri pirmą kartą pasirodė "Windows Vista".

Prieiga prie sąsajos

Yra daugybė būdų ištraukti "Windows" ugniasienę su "Advanced Security" langą. Vienas iš akivaizdžiausių dalykų yra "Windows" ugniasienės valdymo skydas - šoninėje juostoje spustelėkite nuorodą "Išplėstiniai nustatymai".

Taip pat galite įvesti "Windows užkardą" į paieškos laukelį meniu Pradėti ir pasirinkite "Windows" užkardą su "Advanced Security" programa.
Taip pat galite įvesti "Windows užkardą" į paieškos laukelį meniu Pradėti ir pasirinkite "Windows" užkardą su "Advanced Security" programa.
Image
Image

Tinklo profilių konfigūravimas

"Windows" ugniasienė naudoja tris skirtingus profilius:

  • Domeno profilis: Naudojamas, kai jūsų kompiuteris prijungtas prie domeno.
  • Privatus: Naudojamas prijungus prie privataus tinklo, pvz., Darbo ar namų tinklo.
  • Visuomenė: Naudojamas prijungus prie viešojo tinklo, pavyzdžiui, viešojo "Wi-Fi" prieigos taško arba tiesioginio ryšio su internetu.

"Windows" klausia, ar tinklas yra viešas ar privatus, kai pirmą kartą prie jo prisijungiate.

Atsižvelgiant į situaciją, kompiuteris gali naudoti kelis profilius. Pavyzdžiui, verslo nešiojamas kompiuteris gali naudoti domeno profilį, kai jis prijungtas prie domeno darbe, privataus profilio, prijungto prie namų tinklo, ir viešojo profilio, prijungto prie viešojo "Wi-Fi" tinklo, visi tą pačią dieną.

Norėdami konfigūruoti ugniasienės profilius, spustelėkite "Windows" ugniasienės ypatybės.
Norėdami konfigūruoti ugniasienės profilius, spustelėkite "Windows" ugniasienės ypatybės.

Langelyje užkardos ypatybės yra atskiras kiekvieno profilio skirtukas. "Windows" blokuoja gaunamus ryšius ir pagal nutylėjimą leidžia visiems vartotojams išeinančius ryšius, bet jūs galite užblokuoti visus išeinančius ryšius ir kurti taisykles, leidžiančias konkrečius ryšių tipus. Šis nustatymas yra konkretus profilis, todėl galite naudoti baltajame sąraše tik konkrečiuose tinkluose.

Jei užblokuosite išeinančius ryšius, nepateksite pranešimo, kai programa bus užblokuota - tinklo ryšys taps tyliai.
Jei užblokuosite išeinančius ryšius, nepateksite pranešimo, kai programa bus užblokuota - tinklo ryšys taps tyliai.

Taisyklės kūrimas

Norėdami sukurti taisyklę, kairėje lango pusėje pasirinkite "Įeinančių taisyklių" arba "Išvykstančių taisyklių" kategoriją ir dešinėje pusėje spustelėkite nuorodą "Sukurti taisyklę".

"Windows" užkarda siūlo keturių tipų taisykles:
"Windows" užkarda siūlo keturių tipų taisykles:
  • Programa - Užblokuoti arba leisti programą.
  • Uostas - Blokuoti arba leisti uostą, uosto diapazoną arba protokolą.
  • Iš anksto nustatytas - Naudokite iš anksto nustatytą ugniasienės taisyklę, kurią sudaro "Windows".
  • Tinkintas - Nurodykite programos, prievado ir IP adreso derinį blokuoti arba leisti.
Image
Image

Pavyzdys Rule: blokavimas programos

Tarkime, kad mes norime blokuoti konkrečią programą iš bendravimo su internetu - mes neturime diegti trečiosios šalies užkardos.

Pirmiausia pasirinkite programos taisyklės tipą. Kitu ekranu naudokite mygtuką "Naršyti" ir pasirinkite programos.exe failą.

Veiksmų ekrane pasirinkite "Blokuoti ryšį". Jei buvote nustatę baltąjį sąrašą po to, kai pagal numatytuosius parametrus blokavote visas programas, pasirinkite "Leisti ryšį", kad baltojo sąrašo programa.
Veiksmų ekrane pasirinkite "Blokuoti ryšį". Jei buvote nustatę baltąjį sąrašą po to, kai pagal numatytuosius parametrus blokavote visas programas, pasirinkite "Leisti ryšį", kad baltojo sąrašo programa.
Profilio ekrane galite pritaikyti taisyklę tam tikram profiliui - pavyzdžiui, jei norite, kad programa būtų užblokuota, kai prisijungiate prie viešojo "Wi-Fi" ir kitų nesaugių tinklų, palikite langelį "Viešasis". Pagal numatytuosius nustatymus "Windows" taiko taisyklę visiems profiliams.
Profilio ekrane galite pritaikyti taisyklę tam tikram profiliui - pavyzdžiui, jei norite, kad programa būtų užblokuota, kai prisijungiate prie viešojo "Wi-Fi" ir kitų nesaugių tinklų, palikite langelį "Viešasis". Pagal numatytuosius nustatymus "Windows" taiko taisyklę visiems profiliams.
Ekrane Name (vardas) galite pavadinti taisyklę ir įvesti papildomą aprašymą. Tai padės nustatyti taisyklę vėliau.
Ekrane Name (vardas) galite pavadinti taisyklę ir įvesti papildomą aprašymą. Tai padės nustatyti taisyklę vėliau.
Jūsų sukurtos ugniasienės taisyklės įsigalios nedelsiant. Jūsų sukurtos taisyklės bus rodomos sąraše, todėl jas galėsite lengvai išjungti arba ištrinti.
Jūsų sukurtos ugniasienės taisyklės įsigalios nedelsiant. Jūsų sukurtos taisyklės bus rodomos sąraše, todėl jas galėsite lengvai išjungti arba ištrinti.
Image
Image

Pavyzdinė taisyklė: prieigos apribojimas

Jei tikrai norite užblokuoti programą, galite apriboti prievadus ir IP adresus, prie kurių prisijungiate. Pavyzdžiui, tarkime, kad turite serverio programą, kurią norite pasiekti tik iš konkretaus IP adreso.

Iš "Įeinančių taisyklių sąrašo" spustelėkite Naujas taisyklė ir pasirinkite tinkintą taisyklės tipą.

Programos srityje pasirinkite programą, kurią norite apriboti. Jei programa veikia kaip "Windows" paslauga, naudokite mygtuką "Tinkinti", kad pasirinktumėte paslaugą iš sąrašo. Norėdami apriboti visą tinklo srautą kompiuteryje, kad bendraujate su konkrečiu IP adresu arba prievado diapazonu, vietoj konkrečios programos nustatymo pasirinkite "Visos programos".
Programos srityje pasirinkite programą, kurią norite apriboti. Jei programa veikia kaip "Windows" paslauga, naudokite mygtuką "Tinkinti", kad pasirinktumėte paslaugą iš sąrašo. Norėdami apriboti visą tinklo srautą kompiuteryje, kad bendraujate su konkrečiu IP adresu arba prievado diapazonu, vietoj konkrečios programos nustatymo pasirinkite "Visos programos".
Langelyje Protokolas ir Uostai pasirinkite protokolo tipą ir nurodykite uostus. Pvz., Jei jūs naudojate žiniatinklio serverio programą, galite apriboti žiniatinklio serverio programą prie TCP jungčių, esančių 80 ir 443 uostuose, įvesdami šiuos uostus į lauką Vietinis prievadas.
Langelyje Protokolas ir Uostai pasirinkite protokolo tipą ir nurodykite uostus. Pvz., Jei jūs naudojate žiniatinklio serverio programą, galite apriboti žiniatinklio serverio programą prie TCP jungčių, esančių 80 ir 443 uostuose, įvesdami šiuos uostus į lauką Vietinis prievadas.
Skirtukas Taikymo sritis leidžia apriboti IP adresus. Pavyzdžiui, jei norite, kad serveris bendrautų tik su konkrečiu IP adresu, įveskite tą IP adresą lauke nuotolinio IP adreso.
Skirtukas Taikymo sritis leidžia apriboti IP adresus. Pavyzdžiui, jei norite, kad serveris bendrautų tik su konkrečiu IP adresu, įveskite tą IP adresą lauke nuotolinio IP adreso.
Pasirinkite parinktį "Leisti jungtį", kad prisijungtų iš nurodyto IP adreso ir prievadų.Būtinai patikrinkite, ar programai netaikomos jokios kitos ugniasienės taisyklės - pavyzdžiui, jei turite ugniasienės taisyklę, kuri leidžia visus įeinančius srautus į serverio programą, ši taisyklė nieko nedarys.
Pasirinkite parinktį "Leisti jungtį", kad prisijungtų iš nurodyto IP adreso ir prievadų.Būtinai patikrinkite, ar programai netaikomos jokios kitos ugniasienės taisyklės - pavyzdžiui, jei turite ugniasienės taisyklę, kuri leidžia visus įeinančius srautus į serverio programą, ši taisyklė nieko nedarys.
Ši taisyklė įsigalioja po to, kai nurodysite profilius, kuriems jis bus taikomas, ir nurodykite jų pavadinimą.
Ši taisyklė įsigalioja po to, kai nurodysite profilius, kuriems jis bus taikomas, ir nurodykite jų pavadinimą.

"Windows" ugniasienė nėra tokia paprasta naudoti kaip trečiųjų šalių užkardos, tačiau ji suteikia stebėtinai daug energijos. Jei norite daugiau valdyti ir lengviau naudoti, jums gali būti geriau su trečiosios šalies užkarda.

Rekomenduojamas: