4Sep

Cómo bloquear el acceso de una aplicación a Internet con Firewall de Windows

La mayoría de las veces quiere nuestras aplicaciones en línea y conectadas tanto a nuestra red local como a Internet. Sin embargo, hay casos en los que queremos evitar que una aplicación se conecte a Internet. Siga leyendo mientras le mostramos cómo bloquear una aplicación a través del Firewall de Windows.

¿Por qué quiero hacer esto?

Es posible que algunos de ustedes hayan sido vendidos inmediatamente por el título, ya que bloquear una aplicación es exactamente lo que han estado deseando hacer. Otros pueden haber abierto este tutorial curioso sobre por qué uno bloquearía una aplicación en primer lugar.

Aunque generalmente desea que sus aplicaciones tengan acceso libre a la red( después de todo, ¿de qué sirve un navegador web que no puede acceder a la web?) Hay una variedad de situaciones en las que es posible que desee evitar que una aplicación acceda a la red.

Algunos ejemplos simples y comunes son los siguientes. Es posible que tenga una aplicación que insiste en actualizarse automáticamente, pero descubra que esas actualizaciones interrumpen algunas funciones y desea detenerlas. Es posible que tengas un videojuego en el que te sientas cómodo jugando con tu hijo, pero no te sientes cómodo con los elementos multijugador en línea( y sin supervisión).Es posible que esté utilizando una aplicación con anuncios realmente desagradables que pueden silenciarse cortando el acceso a Internet de la aplicación.

Independientemente de por qué desea eliminar el cono de silencio de conectividad de red sobre una aplicación determinada, un viaje al interior de Windows Firewall es una manera fácil de hacerlo. Echemos un vistazo a cómo bloquear el acceso de una aplicación a la red local e Internet ahora.

Creación de una regla de cortafuegos de Windows

Aunque demostraremos este truco en Windows 10, el diseño básico y la premisa se han mantenido prácticamente sin cambios a lo largo de los años y puede adaptar fácilmente este tutorial a versiones anteriores de Windows.

Para crear una regla de Firewall de Windows, primero necesita abrir la interfaz avanzada de Firewall, que recibe el nombre, apropiadamente, Firewall de Windows con seguridad avanzada. Para hacerlo, vaya al Panel de control y seleccione "Firewall de Windows". En la ventana "Firewall de Windows", haga clic en el enlace "Configuración avanzada" a la izquierda.

Nota: tiene mucho sucediendo en la interfaz avanzada y le recomendamos que siga de cerca, dejando todo lo que esté fuera del alcance del tutorial y su nivel de experiencia solo. Limpiar las reglas de tu firewall es una forma segura de un gran dolor de cabeza.

En el panel de navegación del extremo izquierdo, haga clic en el enlace "Reglas de salida" Esto muestra todas las reglas de firewall de salida existentes en el panel central. No se sorprenda de que ya esté lleno de docenas y docenas de entradas generadas por Windows.

En el panel de la derecha, haga clic en "Nueva regla" para crear una nueva regla para el tráfico saliente.

En el "Nuevo Asistente de regla de salida", confirme que la opción "Programa" esté seleccionada y luego haga clic en el botón "Siguiente".

En la pantalla "Programa", seleccione la opción "Esta ruta del programa" y luego escriba( o busque) la ruta al programa que desea bloquear. A los efectos de este tutorial, vamos a bloquear una copia portátil del navegador web Maxthon, principalmente porque será fácil demostrarle que el navegador está bloqueado. Pero, no haga clic en "Siguiente" por el momento.

Hay un cambio importante que debe hacer antes de continuar. Confíenos en estoSi te saltas este paso terminarás frustrado.

Cuando utiliza el comando "Examinar" para seleccionar un archivo EXE, Windows usa de manera predeterminada lo que se conoce como variables de entorno si la ruta particular incluye una parte de ruta determinada representada por una de esas variables. Por ejemplo, en lugar de insertar C: \ Users \ Steve \, cambiará esa porción para la variable de entorno% USERPROFILE%.

Por alguna razón, a pesar de que esta es la forma predeterminada de llenar el campo de ruta del programa, romperá la regla de firewall .Si el archivo al que ha navegado está en cualquier lugar que usa una variable de entorno( como la ruta /User/ o la / Archivos de programa / ruta), debe editar manualmente la entrada de la ruta del programa para eliminar la variable y reemplazarla con el archivo correcto y completocamino. En caso de que sea un poco confuso, vamos a ilustrarlo con nuestro programa de ejemplo de arriba.

Cuando navegamos al archivo EXE para nuestro navegador web Maxthon, Windows conectó la siguiente información de ruta del programa para el archivo, que se encuentra en nuestra carpeta Documentos:

% USERPROFILE% \ Documents \ MaxthonPortable \ App \ Maxthon \ Bin \ Maxthon.exe

Windows entiende esta ruta de archivo, pero por algún motivo ya no se reconoce cuando se inserta en una regla de firewall. En su lugar, debemos reemplazar la ruta del archivo que incluye la variable del entorno con la ruta completa del archivo. En nuestro caso, se ve así:

C: \ Users \ Jason \ Documents \ MaxthonPortable \ App \ Maxthon \ Bin \ Maxthon.exe

Es posible que esta sea una peculiaridad aislada de la versión actual del firewall de Windows 10, y quepuede usar variables ambientales en otras versiones, pero le recomendamos que simplemente elimine la variable y utilice la ruta completa y absoluta del archivo para ahorrarse un dolor de cabeza hoy y en el futuro.

Finalmente, hay una cosa pequeña pero importante a tener en cuenta aquí.Para la mayoría de las aplicaciones, el archivo EXE principal es el que desea bloquear, pero hay ejemplos de aplicaciones donde las cosas son un poco contraintuitivas. Toma Minecraft, por ejemplo. A primera vista, parece que debe bloquear Minecraft.exe, pero Minecraft.exe es en realidad solo el archivo iniciador y la conectividad de red real ocurre a través de Java. Por lo tanto, si desea restringir que su hijo no se conecte a los servidores de Minecraft en línea, debe bloquear Javaw.exe y no Minecraft.exe. Sin embargo, eso es atípico, ya que la mayoría de las aplicaciones se pueden bloquear a través del ejecutable principal.

En cualquier caso, una vez que haya seleccionado su aplicación y confirmado el camino, finalmente puede hacer clic en el botón "Siguiente".En la pantalla "Acción" del asistente, seleccione la opción "Bloquear la conexión" y luego haga clic en "Siguiente".

En la pantalla "Perfil", se le pedirá que seleccione cuándo se aplica la regla. Aquí tiene tres opciones:

  • Dominio: La regla se aplica cuando una computadora está conectada a un dominio.
  • Privado: La regla se aplica cuando una computadora está conectada a una red privada, como su hogar o red de pequeñas empresas.
  • Público: La regla se aplica cuando una computadora está conectada a una red pública, como en una cafetería u hotel.

Entonces, por ejemplo, si tiene una computadora portátil que usa en su hogar( una red que ha definido como privada) y en una cafetería( una red que ha definido como pública) y desea que la regla se aplique a amboslugares, necesita verificar ambas opciones. Si desea que la regla solo se aplique cuando se encuentre en el lugar Wi-Fi público en la cafetería, simplemente marque Público. En caso de duda, simplemente márquelos todos para bloquear la aplicación en todas las redes. Cuando haya hecho su selección, haga clic en "Siguiente".

El paso final es nombrar su regla. Dale un nombre claro que reconocerás más adelante. Llamamos al nuestro, simplemente, "Maxathon Block" para indicar qué aplicación estamos bloqueando. Si lo desea, puede agregar una descripción más completa. Cuando hayas completado la información adecuada, haz clic en el botón "Finalizar".

Ahora tendrá una entrada en la parte superior de la lista "Reglas de salida" para su nueva regla. Si tu objetivo era bloquear todo, ya has terminado. Si desea ajustar y refinar la regla, puede hacer doble clic en la entrada y hacer ajustes, como agregar excepciones locales( por ejemplo, la aplicación no puede acceder a Internet, pero puede conectarse para que otra PC en su red pueda usar una red).recurso o similar).

Llegados a este punto, hemos logrado el objetivo descrito en el título de este artículo: ahora se ha cortado toda la comunicación saliente desde la aplicación en cuestión. Si desea ajustar aún más el agarre que tiene en la aplicación, puede seleccionar la opción "Reglas de entrada" en el panel de navegación derecho del "Firewall de Windows con seguridad avanzada" y repetir el proceso, paso por paso, recreando una regla de firewall idénticaeso gobierna el tráfico entrante para esa aplicación también.

Prueba de la regla

Ahora que la regla está activa, es hora de iniciar la aplicación en cuestión y probarla. Nuestra aplicación de prueba fue el navegador web Maxthon. Hablando en términos prácticos, y por razones obvias, no es muy útil bloquear el acceso del navegador web a Internet. Pero sirve como un ejemplo útil, porque podemos demostrar inmediata y claramente que la regla del firewall está en vigencia.