4Sep

Comment bloquer une application d'accéder à Internet avec le pare-feu Windows

La plupart du temps, nous voulons nos applications en ligne et connecté à la fois à notre réseau local et le grand Internet. Il existe cependant des cas où nous voulons empêcher une application de se connecter à Internet. Continuez à lire comme nous vous montrons comment verrouiller une application via le pare-feu Windows.

Pourquoi est-ce que je veux faire ceci?

Certains d'entre vous pourraient avoir été vendus immédiatement par le titre, comme bloquer une application est exactement ce que vous avez voulu faire. D'autres peuvent avoir ouvert ce tutoriel curieux de savoir pourquoi on bloquerait une application en premier lieu.

Bien que vous souhaitiez généralement que vos applications aient un accès gratuit au réseau( après tout, quel est le bien d'un navigateur Web qui ne peut pas accéder au Web), il existe plusieurs situations dans lesquelles vous pouvez empêcher une application d'accéder au réseau.

Quelques exemples simples et courants sont les suivants. Vous pourriez avoir une application qui insiste sur la mise à jour automatiquement elle-même, mais trouve que ces mises à jour brisent certaines fonctionnalités et que vous voulez les arrêter. Vous avez peut-être un jeu vidéo à l'aise avec votre enfant, mais vous n'êtes pas très à l'aise avec les éléments multijoueurs en ligne( et non supervisés).Vous utilisez peut-être une application avec des publicités vraiment désagréables qui peuvent être réduites au silence en coupant l'accès Internet de l'application.

Indépendamment de la raison pour laquelle vous souhaitez supprimer le cône de silence de la connectivité réseau sur une application donnée, un passage dans les tripes du pare-feu Windows est un moyen facile de le faire. Jetons un coup d'oeil à la façon d'empêcher une application d'accéder au réseau local et à Internet maintenant.

Création d'une règle de pare-feu Windows

Bien que nous allons démontrer cette astuce sur Windows 10, la mise en page de base et les prémisses sont restées pratiquement inchangées au fil des années et vous pouvez facilement adapter ce tutoriel aux versions antérieures de Windows.

Pour créer une règle de pare-feu Windows, vous devez d'abord ouvrir l'interface de pare-feu avancée, qui est nommée, de manière appropriée, Pare-feu Windows avec sécurité avancée. Pour ce faire, accédez au Panneau de configuration et sélectionnez «Pare-feu Windows». Dans la fenêtre «Pare-feu Windows», cliquez sur le lien «Paramètres avancés» sur la gauche.

Note: Il y a beaucoup qui se passe dans l'interface avancée et nous vous encourageons à suivre de près, en laissant tout ce qui sort du cadre du tutoriel et de votre niveau d'expérience seul. Mucking vos règles de pare-feu est un moyen infaillible pour un gros mal de tête.

Dans le volet de navigation situé à l'extrême gauche, cliquez sur le lien "Règles de trafic sortant". Il affiche toutes les règles de pare-feu sortant existantes dans le volet central. Ne soyez pas surpris qu'il soit déjà rempli avec des dizaines et des douzaines d'entrées générées par Windows.

Dans le volet d'extrême droite, cliquez sur "Nouvelle règle" pour créer une nouvelle règle pour le trafic sortant.

Dans "Assistant Nouvelle règle sortante", confirmez que l'option "Programme" est sélectionnée, puis cliquez sur le bouton "Suivant".

Dans l'écran "Programme", sélectionnez l'option "This program path", puis tapez( ou recherchez) le chemin d'accès au programme que vous voulez bloquer. Pour les besoins de ce tutoriel, nous allons bloquer une copie portable du navigateur web de Maxthon, principalement parce qu'il sera facile de vous démontrer que le navigateur est bloqué.Mais, ne cliquez pas sur "Suivant" pour le moment.

Il y a un changement important que vous devez faire avant de continuer. Faites-nous confiance à ce sujet. Si vous passez cette étape, vous finirez frustré.

Lorsque vous utilisez la commande "Parcourir" pour sélectionner un fichier EXE, Windows utilise par défaut ce que l'on appelle des variables d'environnement si le chemin particulier inclut une portion de chemin donnée représentée par l'une de ces variables. Par exemple, au lieu d'insérer C: \ Users \ Steve \, il remplacera cette partie pour la variable d'environnement% USERPROFILE%.

Pour une raison quelconque, malgré le fait qu'il s'agit du chemin par défaut du champ de chemin du programme, va casser la règle de pare-feu .Si le fichier que vous avez consulté est n'importe où qui utilise une variable d'environnement( comme le chemin /User/ ou le / Program Files / path), vous devez éditer manuellement l'entrée du chemin du programme pour supprimer la variable et la remplacer par le fichier correctchemin. Dans le cas où c'est un peu déroutant illustrons avec notre exemple de programme ci-dessus.

Lorsque nous avons accédé au fichier EXE de notre navigateur Web Maxthon, Windows a ajouté les informations suivantes sur le chemin du programme, qui se trouvait dans le dossier Documents:

% USERPROFILE% \ Documents \ MaxthonPortable \ App \ Maxthon \ Bin \ Maxthon.exe

Ce chemin de fichier est compris par Windows, mais pour une raison quelconque, il n'est plus reconnu lorsqu'il est inséré dans une règle de pare-feu. Au lieu de cela, nous devons remplacer le chemin d'accès au fichier qui inclut la variable d'environnement par le chemin complet du fichier. Dans notre cas, il ressemble à ceci:

C: \ Utilisateurs \ Jason \ Documents \ MaxthonPortable \ App \ Maxthon \ Bin \ Maxthon.exe

Il est possible que ce soit un peu isolé de la version actuelle du pare-feu Windows 10, et que vouspeut utiliser des variables d'environnement dans d'autres versions, mais nous vous encourageons à supprimer la variable et à utiliser le chemin d'accès complet et absolu pour vous épargner un mal de tête aujourd'hui et plus tard.

Enfin, il y a une chose petite mais importante à garder à l'esprit ici. Pour la plupart des applications, le fichier EXE principal est celui que vous voulez bloquer, mais il y a des exemples d'applications où les choses sont un peu contre-intuitives. Prenez Minecraft, par exemple.À première vue, il semble que vous devriez bloquer Minecraft.exe, mais Minecraft.exe est en fait juste le fichier du lanceur et la connectivité réseau réelle passe par Java. Donc, si vous voulez empêcher votre enfant de se connecter à des serveurs Minecraft en ligne, vous devez bloquer Javaw.exe et non Minecraft.exe. C'est atypique, cependant, car la plupart des applications peuvent être bloquées via l'exécutable principal.

En tout cas, une fois que vous avez sélectionné votre application et confirmé le chemin, vous pouvez enfin cliquer sur le bouton "Suivant".Sur l'écran "Action" de l'assistant, sélectionnez l'option "Bloquer la connexion", puis cliquez sur "Suivant".

Sur l'écran "Profil", vous êtes invité à sélectionner quand la règle s'applique. Ici, vous avez trois options:

  • Domaine: La règle s'applique lorsqu'un ordinateur est connecté à un domaine.
  • Private: La règle s'applique lorsqu'un ordinateur est connecté à un réseau privé, tel que votre réseau domestique ou votre petite entreprise.
  • Public: La règle s'applique lorsqu'un ordinateur est connecté à un réseau public, par exemple dans un café ou un hôtel.

Ainsi, par exemple, si vous avez un ordinateur portable que vous utilisez chez vous( un réseau que vous avez défini comme privé) et dans un café( un réseau que vous avez défini comme public) et que vous souhaitez appliquer la règle aux deuxendroits, vous devez vérifier les deux options. Si vous souhaitez que la règle s'applique uniquement lorsque vous êtes au point Wi-Fi public du café, il vous suffit de consulter Public. En cas de doute, il suffit de les cocher tous pour bloquer l'application sur tous les réseaux. Lorsque vous avez fait votre sélection, cliquez sur "Suivant".

La dernière étape consiste à nommer votre règle. Donnez-lui un nom clair que vous reconnaîtrez plus tard. Nous avons nommé le nôtre, simplement, "Maxathon Block" pour indiquer quelle application nous bloquons. Si vous le souhaitez, vous pouvez ajouter une description plus complète. Lorsque vous avez rempli les informations appropriées, cliquez sur le bouton "Terminer".

Vous allez maintenant avoir une entrée en haut de la liste "Règles sortantes" pour votre nouvelle règle. Si votre but était de bloquer la couverture, vous avez tous terminé.Si vous souhaitez modifier et affiner la règle, vous pouvez double-cliquer sur l'entrée et effectuer des ajustements, comme ajouter des exceptions locales( par exemple, l'application ne peut pas accéder à Internet mais peut connecter un autre PC sur votre réseau pour utiliser un réseauressource ou similaire).

À ce stade, nous avons atteint l'objectif décrit dans le titre de cet article: toutes les communications sortantes de l'application en question sont maintenant coupées. Si vous souhaitez renforcer l'adhérence que vous avez sur l'application, vous pouvez sélectionner l'option "Règles entrantes" dans le panneau de navigation de droite du "Pare-feu Windows avec sécurité avancée" et répéter le processus, étape par étape, recréer une règle pare-feu identiquequi régit le trafic entrant pour cette application aussi.

Test de la règle

Maintenant que la règle est active, il est temps de lancer l'application en question et de la tester. Notre application de test était le navigateur web de Maxthon. Pratiquement parlant, et pour des raisons évidentes, il n'est pas super utile d'empêcher votre navigateur d'accéder à Internet. Mais, il sert d'exemple utile, car nous pouvons immédiatement et clairement démontrer que la règle de pare-feu est en vigueur.