|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - Настройка брандмауэра Win7 |
|
|
Firewall - Настройка брандмауэра Win7
|
Ветеран Сообщения: 725 |
Из-за проблем, описанных вот здесь http://forum.oszone.net/post-1728395-35.html , включил встроенный брандмауэр, но совершенно не устраивает такой пункт: "Разрешены исходящие соединения, не соответствующие ни одному правилу". Как инвертировать это дело в принцип "Запрещено все, что не разрешено"?
|
|
Отправлено: 12:37, 10-08-2011 |
Старожил Сообщения: 202
|
Профиль | Отправить PM | Цитировать да имено так.
если нет разрешающего правила - то оно запрещено. логичное поведение для брандмауэра. |
Отправлено: 03:45, 11-08-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 725
|
Профиль | Отправить PM | Цитировать |
Отправлено: 20:34, 12-08-2011 | #3 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Если ещё актуально,
так (CMD): В XP ещё не было проработано управление исходящим трафиком. Именно в 2001-2006 годах, до появления Vista был ажиотаж на агнитум аутпост и прочее третьестороннее ПО, которое компенсировало этот недостаток безопасности XP. Сама MS усовершенствовала Брандмауэр лишь с выходом Vista (2006 год). |
Последний раз редактировалось Ксеноинженер, 26-04-2013 в 15:31. Отправлено: 13:46, 26-04-2013 | #4 |
Старожил Сообщения: 152
|
Профиль | Сайт | Отправить PM | Цитировать Виста считаю, второстепенной ОС... удивляет, то что есть люди, которые до сих пор так хвалят висту и пользуются только ей....
|
|
------- Отправлено: 16:01, 29-04-2013 | #5 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата gorill:
При наличии этого пункта ваша система хуже не станет. Другое дело если бы были разрешены ВХОДЯЩИЕ соединения. |
|
------- Отправлено: 19:13, 29-04-2013 | #6 |
![]() Старожил Сообщения: 214
|
Профиль | Отправить PM | Цитировать Цитата Dgene:
![]() |
|
Отправлено: 07:57, 30-04-2013 | #7 |
Ветеран Сообщения: 725
|
Профиль | Отправить PM | Цитировать Цитата Ксеноинженер:
Цитата iskander-k:
|
||
Отправлено: 09:09, 18-05-2013 | #8 |
Забанен Сообщения: 5828
|
gorill, а в чём проблема-то? Штатный брендмауер Windоws вполне можно настроить на работу по "белому" списку, я бы даже сказал, делается это запросто. Другое дело, что возможно у вас другая ОС? Ну так указывать надо сразу, а не играть в угадайку.
|
Последний раз редактировалось LehaMechanic, 19-05-2013 в 09:23. Отправлено: 10:05, 18-05-2013 | #9 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Цитата gorill:
Использование: firewallpolicy (действия для входящего трафика), (действия для исходящего трафика) Действия для входящего трафика: blockinbound - Блокировать входящие подключения, которые не соответствуют правилу для входящего трафика. blockinboundalways - Блокировать все входящие подключения, даже если подключение соответствует правилу. allowinbound - Разрешить входящие подключения, которые не соответствуют правилу. notconfigured - Возвращает значение в ненастроенное состояние. Действия для исходящего трафика: allowoutbound - Разрешить исходящие подключения, которые не соответствуют правилу. blockoutbound - Запретить исходящие подключения, которые не соответствуют правилу. notconfigured - Возвращает значение в ненастроенное состояние. Переопределить правила блокировки.png P.S. Дальше читайте только если вам интересно. Вы разберётесь сами, что на вашей машине к чему, когда отключите все имеющиеся правила и полностью выстроите свой трафик разрешающими правилами. Стандартные правила включайте, остальные правила создавайте "ручками", по одному, начните с исходящего трафика:
Если вам нужно чтобы ваша машина домашняя просто заходила в интернет и только, то входящие правила можете отключить все - достаточно одних исходящих. |
|
Последний раз редактировалось Ксеноинженер, 18-05-2013 в 18:54. Отправлено: 18:22, 18-05-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - [решено] Настройка брандмауэра | svg_dnepr | Windows Server 2008/2008 R2 | 4 | 15-11-2010 12:46 | |
Конкурс - Технология BranchCache. Часть 4. Настройка брандмауэра клиентских рабочих станций. | OSZone | Microsoft Windows 7 | 0 | 28-12-2009 11:30 | |
[решено] Настройка брандмауэра (Firewall) на контроллере домена Windows 2003 | PRUHA | Microsoft Windows NT/2000/2003 | 15 | 20-08-2009 09:28 | |
[решено] Графическая настройка брандмауэра | lxa85 | Общий по Linux | 5 | 22-05-2007 11:51 |
|