Домашняя » как » Как заблокировать доступ приложения к Интернету с помощью брандмауэра Windows

    Как заблокировать доступ приложения к Интернету с помощью брандмауэра Windows

    Большую часть времени мы хочу наши приложения онлайн и подключены как к нашей локальной сети, так и к большему Интернету. Однако есть случаи, когда мы хотим запретить приложению подключаться к Интернету. Читайте дальше, покажем, как заблокировать приложение через брандмауэр Windows..

    Почему я хочу это сделать?

    Некоторые из вас могли быть сразу же проданы по заголовкам, поскольку блокирование приложения - это именно то, что вы хотели сделать. Другие, возможно, открыли этот учебник, любопытно, почему в первую очередь можно заблокировать приложение.

    Хотя вы обычно хотите, чтобы ваши приложения имели свободный доступ к сети (в конце концов, что хорошего в веб-браузере, который не может получить доступ к сети), существует множество ситуаций, в которых вы можете запретить доступ приложения к сети..

    Вот несколько простых и распространенных примеров: Возможно, у вас есть приложение, которое настаивает на автоматическом обновлении, но обнаруживаете, что эти обновления нарушают некоторые функции, и вы хотите остановить их. Возможно, у вас есть видеоигра, в которую вам удобно играть с ребенком, но вам не очень комфортно с элементами онлайн (и без присмотра) многопользовательской игры. Возможно, вы используете приложение с очень неприятной рекламой, которую можно отключить, отключив доступ приложения к Интернету..

    Независимо от того, почему вы хотите отбросить конус молчания сетевых подключений через данное приложение, заглянуть в кишку брандмауэра Windows - это простой способ сделать это. Давайте посмотрим, как заблокировать доступ приложения к локальной сети и Интернету..

    Создание правила брандмауэра Windows

    Хотя мы продемонстрируем этот трюк в Windows 10, базовый макет и предпосылка за последние годы практически не изменились, и вы можете легко адаптировать этот учебник к более ранним версиям Windows..

    Чтобы создать правило оконного брандмауэра, сначала необходимо открыть расширенный интерфейс брандмауэра, который, соответственно, назван брандмауэр Windows в режиме повышенной безопасности. Для этого перейдите на панель управления и выберите «Брандмауэр Windows». В окне «Брандмауэр Windows» нажмите ссылку «Дополнительные параметры» слева..

    Примечание: есть много в расширенном интерфейсе, и мы призываем вас внимательно следить за тем, чтобы что-то выходило за рамки данного руководства и вашего уровня опыта. Разрушение правил брандмауэра - верный путь к большой головной боли.

    В крайне левой навигационной панели щелкните ссылку «Исходящие правила». На средней панели отобразятся все существующие правила исходящего брандмауэра. Не удивляйтесь, что он уже заполнен десятками и десятками записей, созданных Windows.

    На правой панели нажмите «Новое правило», чтобы создать новое правило для исходящего трафика..

    В мастере «Новое правило для исходящих запросов» убедитесь, что выбрана опция «Программа», и нажмите кнопку «Далее»..

    На экране «Программа» выберите параметр «Путь к этой программе», а затем введите (или найдите) путь к программе, которую вы хотите заблокировать. Для целей данного руководства мы собираемся заблокировать переносимую копию веб-браузера Maxthon, главным образом потому, что вам будет легко продемонстрировать, что браузер заблокирован. Но пока не нажимайте «Далее».

    Есть важное изменение, которое вы должны сделать, прежде чем продолжить. Доверьтесь нам в этом. Если вы пропустите этот шаг, вы в конечном итоге разочарованы.

    Когда вы используете команду «Обзор» для выбора EXE-файла, Windows по умолчанию использует так называемые переменные среды, если конкретный путь включает в себя заданную часть пути, представленную одной из этих переменных. Например, вместо вставки C: \ Users \ Steve \, это поменяет эту часть для переменной среды %ПРОФИЛЬ ПОЛЬЗОВАТЕЛЯ% .

    По какой-то причине, несмотря на то, что это стандартный способ заполнения поля пути программы, это нарушит правило брандмауэра. Если файл, который вы просматривали, находится в любом месте, где используется переменная окружения (например, / Пользователь / путь или /Программные файлы/ путь), вы должны вручную отредактировать запись пути программы, чтобы удалить переменную и заменить ее правильным и полным путем к файлу. В случае, если это немного запутанно, давайте проиллюстрируем наш пример программы сверху.

    Когда мы перешли к файлу EXE для нашего веб-браузера Maxthon, Windows подключила следующую информацию о пути программы для файла, который находился в нашей папке «Документы»:

    % USERPROFILE% \ Documents \ MaxthonPortable \ App \ Maxthon \ Bin \ Maxthon.exe

    Этот путь к файлу понимается Windows, но по какой-то причине больше не распознается при вставке в правило брандмауэра. Вместо этого нам нужно заменить путь к файлу, который включает переменную среды, полным путем к файлу. В нашем случае это выглядит так:

    C: \ Users \ Jason \ Documents \ MaxthonPortable \ App \ Maxthon \ Bin \ Maxthon.exe

    Возможно, это какая-то особенность, связанная с текущей версией брандмауэра Windows 10, и что вы можете использовать переменные окружения в других версиях, но мы рекомендуем вам просто удалить переменную и использовать полный и абсолютный путь к файлу, чтобы спасти себя головная боль сегодня и в будущем.

    Наконец, есть одна небольшая, но важная вещь, которую нужно иметь в виду. Для большинства приложений основной EXE-файл - это файл, который вы хотите заблокировать, но есть примеры приложений, в которых все немного нелогично. Возьмите Minecraft, например. На первый взгляд кажется, что вы должны заблокировать Minecraft.exe , но Minecraft.exe на самом деле это просто файл запуска, и фактическое подключение к сети происходит через Java. Итак, если вы хотите ограничить вашего ребенка от подключения к онлайн-серверам Minecraft, вам нужно заблокировать javaw.exe и не Minecraft.exe . Это нетипично, так как большинство приложений могут быть заблокированы через основной исполняемый файл.

    В любом случае, выбрав приложение и подтвердив путь, вы можете, наконец, нажать кнопку «Далее». На экране мастера «Действие» выберите параметр «Блокировать соединение» и нажмите «Далее».

    На экране «Профиль» вас попросят выбрать, когда применяется правило. Здесь у вас есть три варианта:

    • Домен: Правило применяется, когда компьютер подключен к домену.
    • Частный: Правило применяется, когда компьютер подключен к частной сети, например, к вашей домашней сети или сети малого бизнеса..
    • Общественность: Правило применяется, когда компьютер подключен к сети общего пользования, например, в кафе или отеле..

    Так, например, если у вас есть ноутбук, который вы используете дома (сеть, которую вы определили как частную) и в кафе (сеть, которую вы определили как общедоступную), и вы хотите, чтобы правило применялось к обоим местам Вам нужно проверить оба варианта. Если вы хотите, чтобы правило применялось только тогда, когда вы находитесь в общественном месте Wi-Fi в кафе, тогда просто отметьте Public. В случае сомнений просто отметьте их все, чтобы заблокировать приложение во всех сетях. Когда вы сделали свой выбор, нажмите «Далее».

    Последний шаг - назвать ваше правило. Дайте ему четкое имя, которое вы узнаете позже. Мы просто назвали наш «Maxathon Block», чтобы указать, какое приложение мы блокируем. Если вы хотите, вы можете добавить более полное описание. Когда вы заполнили соответствующую информацию, нажмите кнопку «Готово».

    Теперь у вас будет запись в верхней части списка «Исходящие правила» для вашего нового правила. Если вашей целью была полная блокировка, вы все сделали. Если вы хотите настроить и уточнить правило, вы можете дважды щелкнуть по записи и внести изменения, такие как добавление локальных исключений (например, приложение не может получить доступ к Интернету, но может подключиться к другому компьютеру в сети, чтобы вы могли использовать сеть ресурс или тому подобное).

    На данный момент мы достигли цели, изложенной в заголовке этой статьи: вся исходящая связь из рассматриваемого приложения теперь отключена. Если вы хотите еще больше усилить контроль над приложением, вы можете выбрать опцию «Входящие правила» в правой панели навигации «Брандмауэр Windows в режиме повышенной безопасности» и повторить процесс, шаг за шагом, воссоздавая идентичное правило брандмауэра. который управляет входящим трафиком для этого приложения тоже.

    Тестирование правила

    Теперь, когда правило активно, пришло время запустить соответствующее приложение и протестировать его. Нашим тестовым приложением был веб-браузер Maxthon. Практически и по понятным причинам бесполезно блокировать доступ вашего Интернета к Интернету. Но это служит полезным примером, потому что мы можем сразу и четко продемонстрировать, что правило брандмауэра действует.