Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - Настройка брандмауэра Win7

Ответить
Настройки темы
Firewall - Настройка брандмауэра Win7

Ветеран


Сообщения: 725
Благодарности: 30

Профиль | Отправить PM | Цитировать


Из-за проблем, описанных вот здесь http://forum.oszone.net/post-1728395-35.html , включил встроенный брандмауэр, но совершенно не устраивает такой пункт: "Разрешены исходящие соединения, не соответствующие ни одному правилу". Как инвертировать это дело в принцип "Запрещено все, что не разрешено"?

Отправлено: 12:37, 10-08-2011

 

Старожил


Сообщения: 202
Благодарности: 6

Профиль | Отправить PM | Цитировать


да имено так.
если нет разрешающего правила - то оно запрещено. логичное поведение для брандмауэра.

Отправлено: 03:45, 11-08-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 725
Благодарности: 30

Профиль | Отправить PM | Цитировать


Цитата Dis74:
логичное поведение для брандмауэра »
Извините, уважаемый, но Вы вообще читали мой пост?
Цитата gorill:
включил встроенный брандмауэр, но совершенно не устраивает такой пункт: "Разрешены исходящие соединения, не соответствующие ни одному правилу" »
Это по-вашему логичное поведение?

Отправлено: 20:34, 12-08-2011 | #3


Пользователь


Сообщения: 92
Благодарности: 30

Профиль | Отправить PM | Цитировать


Если ещё актуально,
так (CMD):
Код: Выделить весь код
netsh advfirewall set currentprofile firewallpolicy blockinbound,blockoutbound
В XP ещё не было проработано управление исходящим трафиком. Именно в 2001-2006 годах, до появления Vista был ажиотаж на агнитум аутпост и прочее третьестороннее ПО, которое компенсировало этот недостаток безопасности XP. Сама MS усовершенствовала Брандмауэр лишь с выходом Vista (2006 год).

Последний раз редактировалось Ксеноинженер, 26-04-2013 в 15:31.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:46, 26-04-2013 | #4


Аватара для Dgene

Старожил


Сообщения: 152
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Виста считаю, второстепенной ОС... удивляет, то что есть люди, которые до сих пор так хвалят висту и пользуются только ей....

-------
Технологии движутся стремительными темпами и что необычно сегодня, завтра будет уже реальностью


Отправлено: 16:01, 29-04-2013 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата gorill:
но совершенно не устраивает такой пункт: "Разрешены исходящие соединения, не соответствующие ни одному правилу" »
Есть стандартные наборы правил. Браузеры используют одни, антивирусы другие, а также есть программы для которых эти правила некорректны. Брандмауэр не допустит работу этого По с обычными правилами . Для таких случаев и есть такой пункт - Разрешены исходящие соединения, не соответствующие ни одному правилу"
При наличии этого пункта ваша система хуже не станет. Другое дело если бы были разрешены ВХОДЯЩИЕ соединения.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 19:13, 29-04-2013 | #6


Аватара для sergey888

Старожил


Сообщения: 214
Благодарности: 35

Профиль | Отправить PM | Цитировать


Цитата Dgene:
Виста считаю, второстепенной ОС... удивляет, то что есть люди, которые до сих пор так хвалят висту и пользуются только ей.... »
Ну так некоторые еще и ХР пользуются, хотя это не второстепенная, а просто устаревшая ОС

Отправлено: 07:57, 30-04-2013 | #7


Ветеран


Сообщения: 725
Благодарности: 30

Профиль | Отправить PM | Цитировать


Цитата Ксеноинженер:
netsh advfirewall set currentprofile firewallpolicy blockinbound,blockoutbound »
Судя по тексту команды в текущем профиле блокируется ВЕСЬ трафик при такой политике? То что надо, но будут ли при таком раскладе работать разрешающие правила, созданные вручную?
Цитата iskander-k:
ваша система хуже не станет »
Станет, поскольку в Outpost у меня был очень короткий свод разрешающих правил и каждое правило содержало только порты, необходимые конкретному приложению. Наследие от тарифа с оплатой по трафику и от пойманного в то время зловреда, который постоянно висел в инете, а я два месяца платил за него. Встроенный же брандмауэр разрешает любому желающему, в т.ч. и вредоносному ПО, выходить в сеть за обновлениями, передачей сведений и т.д.

Отправлено: 09:09, 18-05-2013 | #8


Забанен


Сообщения: 5828
Благодарности: 1242

Профиль | Цитировать


gorill, а в чём проблема-то? Штатный брендмауер Windоws вполне можно настроить на работу по "белому" списку, я бы даже сказал, делается это запросто. Другое дело, что возможно у вас другая ОС? Ну так указывать надо сразу, а не играть в угадайку.

Последний раз редактировалось LehaMechanic, 19-05-2013 в 09:23.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:05, 18-05-2013 | #9


Пользователь


Сообщения: 92
Благодарности: 30

Профиль | Отправить PM | Цитировать



Цитата gorill:
Судя по тексту команды в текущем профиле блокируется ВЕСЬ трафик при такой политике? То что надо, но будут ли при таком раскладе работать разрешающие правила, созданные вручную? »
блокируется всё кроме разрешённого правилами; Будут:
Код: Выделить весь код
Использование: firewallpolicy (действия для входящего трафика),
                              (действия для исходящего трафика)
   Действия для входящего трафика:
      blockinbound        - Блокировать входящие подключения, которые не
                            соответствуют правилу для входящего трафика.
      blockinboundalways  - Блокировать все входящие подключения, даже
                            если подключение соответствует правилу.
      allowinbound        - Разрешить входящие подключения, которые
                            не соответствуют правилу.
      notconfigured       - Возвращает значение в ненастроенное
                            состояние.
   Действия для исходящего трафика:
      allowoutbound       - Разрешить исходящие подключения, которые
                            не соответствуют правилу.
      blockoutbound       - Запретить исходящие подключения, которые
                            не соответствуют правилу.
      notconfigured       - Возвращает значение в ненастроенное
                            состояние.
некоторые правила, такие как "удалённое управление Windows" могут работать даже при политике "blockinboundalways" при включении проверки подлинности подключения, делается так:
Переопределить правила блокировки.png
P.S. Дальше читайте только если вам интересно.
Вы разберётесь сами, что на вашей машине к чему, когда отключите все имеющиеся правила и полностью выстроите свой трафик разрешающими правилами. Стандартные правила включайте, остальные правила создавайте "ручками", по одному, начните с исходящего трафика:
  • DHCP - стандартное правило (для статического локального IP не нужно)
  • DNS - стандартное правило
  • 80, 443 порты (правило для интернет-сёрфинга, одно для всех браузеров).
  • ...\windows\system32\w32tm.exe (синхронизация часов)
  • ...\java.exe
  • ...\mynetapp.exe и т.д.
Входящие правила не зависимы от исходящих.
Если вам нужно чтобы ваша машина домашняя просто заходила в интернет и только, то входящие правила можете отключить все - достаточно одних исходящих.

Последний раз редактировалось Ксеноинженер, 18-05-2013 в 18:54.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:22, 18-05-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - Настройка брандмауэра Win7

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - [решено] Настройка брандмауэра svg_dnepr Windows Server 2008/2008 R2 4 15-11-2010 12:46
Конкурс - Технология BranchCache. Часть 4. Настройка брандмауэра клиентских рабочих станций. OSZone Microsoft Windows 7 0 28-12-2009 11:30
[решено] Настройка брандмауэра (Firewall) на контроллере домена Windows 2003 PRUHA Microsoft Windows NT/2000/2003 15 20-08-2009 09:28
[решено] Графическая настройка брандмауэра lxa85 Общий по Linux 5 22-05-2007 11:51




 
Переход