4Sep
Il firewall integrato di Windows nasconde la possibilità di creare potenti regole firewall. Blocca i programmi dall'accesso a Internet, utilizza una whitelist per controllare l'accesso alla rete, limitare il traffico a porte e indirizzi IP specifici e altro ancora, tutto senza installare un altro firewall.
Il firewall include tre profili diversi, quindi puoi applicare regole diverse a reti pubbliche e private. Queste opzioni sono incluse nello snap-in Windows Firewall con sicurezza avanzata, che apparve per la prima volta in Windows Vista.
Accesso all'interfaccia
Esistono vari modi per aprire Windows Firewall con la finestra Sicurezza avanzata. Uno dei più ovvi è dal pannello di controllo di Windows Firewall: fare clic sul collegamento Impostazioni avanzate nella barra laterale.
Puoi anche digitare "Windows Firewall" nella casella di ricerca nel menu Start e selezionare l'applicazione Windows Firewall con sicurezza avanzata.
Configurazione dei profili di rete
Il firewall di Windows utilizza tre profili diversi: Profilo di dominio
- : utilizzato quando il computer è connesso a un dominio.
- privato : utilizzato quando connesso a una rete privata, come un lavoro o una rete domestica.
- Public : utilizzato quando connesso a una rete pubblica, come un punto di accesso Wi-Fi pubblico o una connessione diretta a Internet.
Windows chiede se una rete è pubblica o privata quando ci si connette per la prima volta.
Un computer può utilizzare più profili, a seconda della situazione. Ad esempio, un laptop aziendale può utilizzare il profilo del dominio quando è connesso a un dominio sul posto di lavoro, il profilo privato quando è connesso a una rete domestica e il profilo pubblico quando è connesso a una rete Wi-Fi pubblica - tutto nello stesso giorno.
Fare clic sul collegamento Proprietà di Windows Firewall per configurare i profili del firewall.
La finestra delle proprietà del firewall contiene una scheda separata per ciascun profilo. Windows blocca le connessioni in entrata e consente le connessioni in uscita per tutti i profili per impostazione predefinita, ma è possibile bloccare tutte le connessioni in uscita e creare regole che consentano tipi specifici di connessioni. Questa impostazione è specifica per il profilo, quindi puoi utilizzare una whitelist solo su reti specifiche.
Se si bloccano le connessioni in uscita, non si riceverà una notifica quando un programma è bloccato - la connessione di rete fallirà in modo silenzioso.
Creazione di una regola
Per creare una regola, selezionare la categoria Regole in entrata o Regole in uscita sul lato sinistro della finestra e fare clic sul collegamento Crea regola sul lato destro.
Il firewall di Windows offre quattro tipi di regole:
- Program - Blocca o consente un programma. Porta
- - Blocca o consente una porta, un intervallo di porte o un protocollo.
- Predefinito - Utilizzare una regola firewall predefinita inclusa in Windows.
- Custom : specificare una combinazione di programma, porta e indirizzo IP da bloccare o consentire.
Esempio di regola: blocco di un programma
Diciamo che vogliamo bloccare un programma specifico dalla comunicazione con Internet - non è necessario installare un firewall di terze parti per farlo.
Innanzitutto, selezionare il tipo di regola del programma. Nella schermata successiva, utilizzare il pulsante Sfoglia e selezionare il file. exe del programma.
Nella schermata Azione, seleziona "Blocca connessione". Se avevi impostato una lista bianca dopo aver bloccato tutte le applicazioni per impostazione predefinita, dovresti selezionare "Permetti la connessione" per autorizzare l'applicazione.
Nella schermata Profilo, è possibile applicare la regola a un profilo specifico, ad esempio, se si desidera bloccare un programma solo quando si è connessi a reti Wi-Fi pubbliche e ad altre reti non sicure, lasciare selezionata la casella "Pubblico".Per impostazione predefinita, Windows applica la regola a tutti i profili.
Nella schermata Nome, è possibile assegnare un nome alla regola e immettere una descrizione facoltativa. Questo ti aiuterà a identificare la regola più tardi. Le regole del firewall
create diventano immediatamente effettive. Le regole create verranno visualizzate nell'elenco, quindi puoi facilmente disabilitarle o eliminarle. Regola di esempio
: Restrizione dell'accesso
Se si desidera realmente bloccare un programma, è possibile limitare le porte e gli indirizzi IP a cui si connette. Ad esempio, supponiamo di avere un'applicazione server a cui si desidera accedere solo da un indirizzo IP specifico.
Dall'elenco delle regole in entrata, fare clic su Nuova regola e selezionare il tipo di regola personalizzata.
Nel pannello Programma, selezionare il programma che si desidera limitare. Se il programma è in esecuzione come servizio Windows, utilizzare il pulsante Personalizza per selezionare il servizio da un elenco. Per limitare tutto il traffico di rete sul computer alla comunicazione con uno specifico indirizzo IP o intervallo di porte, selezionare "Tutti i programmi" invece di specificare un programma specifico.
Nel riquadro Protocollo e porte, selezionare un tipo di protocollo e specificare le porte. Ad esempio, se si esegue un'applicazione server Web, è possibile limitare l'applicazione del server Web alle connessioni TCP sulle porte 80 e 443 inserendo queste porte nella casella Porta locale.
La scheda Ambito consente di limitare gli indirizzi IP.Ad esempio, se si desidera solo che il server comunichi con uno specifico indirizzo IP, inserire tale indirizzo IP nella casella degli indirizzi IP remoti.
Selezionare l'opzione "Permetti la connessione" per consentire la connessione dall'indirizzo IP e dalle porte specificate. Assicurati di verificare che non vi siano altre regole firewall applicate al programma, ad esempio se hai una regola firewall che consente tutto il traffico in entrata all'applicazione server, questa regola non farà nulla.
La regola diventa effettiva dopo aver specificato i profili a cui si applicherà e nominarlo.
Il firewall di Windows non è così facile da usare come firewall di terze parti, ma offre una sorprendente quantità di energia. Se vuoi maggiore controllo e facilità d'uso, potresti stare meglio con un firewall di terze parti.