4Sep

Ako zablokovať aplikáciu z prístupu na Internet pomocou brány firewall systému Windows

Väčšinu času chcú naše aplikácie on-line a pripojené k miestnej sieti aj k väčšiemu internetu. Existujú však prípady, kedy chceme zabrániť aplikácii pripojiť sa na internet. Prečítajte si ďalej, ako vám ukážeme, ako zamknúť aplikáciu cez bránu firewall systému Windows.

Prečo to robím?

Niektorí z vás mohli byť okamžite predávaní nadpisom, pretože blokovanie aplikácie je presne to, čo ste chceli robiť.Iní môžu mať otvorené tento tutoriál zvedavý, prečo jeden by zablokoval aplikáciu na prvom mieste.

Aj keď vo všeobecnosti chcete, aby vaše aplikácie mali voľný prístup do siete( nakoniec, čo je dobrý webový prehliadač, ktorý sa nedá dostať na web), existuje niekoľko situácií, v ktorých môžete zabrániť aplikácii v prístupe k sieti,

Niektoré jednoduché a bežné príklady sú nasledovné.Môžete mať aplikáciu, ktorá trvá na automatickej aktualizácii samotnej, ale zistíte, že tieto aktualizácie narušujú niektoré funkcie a chcete ich zastaviť.Môžete mať videohru, ktorá vám vyhovuje pri hraní vášho dieťaťa, ale nie je to tak pohodlné pri online( a bez dozoru) prvkoch pre viacerých hráčov. Môžete používať aplikáciu s naozaj nepríjemnými reklamami, ktoré môžete umlčať odstránením prístupu k internetu.

Bez ohľadu na to, prečo chcete vynechať ticho sieťového pripojenia k mlčeniu nad danou aplikáciou, je to jednoduchý spôsob, ako urobiť výlet do čriev brány firewall systému Windows. Poďme sa pozrieť na to, ako zablokovať aplikáciu z prístupu k lokálnej sieti a Internetu.

Vytvorenie pravidla brány firewall systému Windows

I keď sa nám podarí preukázať tento trik v systéme Windows 10, základné rozloženie a predpoklad zostal v priebehu rokov prevažne nezmenený a tento tutoriál môžete ľahko prispôsobiť predchádzajúcim verziám systému Windows.

Ak chcete vytvoriť pravidlo Window Firewall, musíte najprv otvoriť rozšírené rozhranie brány firewall, ktoré je dostatočne pomenované, Windows Firewall s pokročilým zabezpečením. Prejdite na ovládací panel a vyberte položku "Brána firewall systému Windows". V okne "Brána Windows Firewall" kliknite na odkaz "Rozšírené nastavenia" vľavo.

Poznámka: Existuje veľa v pokročilom rozhraní a povzbudzujeme vás, aby ste sa pozreli úzko, takže všetko mimo rámec tutoriálu a vašu skúsenosť samotnú úroveň.Vytrhnutie pravidiel brány firewall je bezpečnou cestou k veľkej bolesti hlavy.

Na ľavom navigačnom paneli kliknite na odkaz "Odchádzajúce pravidlá". Zobrazí sa všetky existujúce pravidlá odchádzajúcej brány firewall v strednom paneli. Nenechajte sa prekvapiť, že je už osídlená desiatkami a desiatkami záznamov vytvorených systémom Windows.

V pravom hornom okne kliknite na "Nové pravidlo" a vytvorte nové pravidlo pre odchádzajúcu návštevnosť.

V "Sprievodcovi novým odchádzajúcim pravidlom" potvrďte, že je vybratá možnosť "Program" a potom kliknite na tlačidlo "Ďalej".

Na obrazovke "Program" vyberte možnosť "Táto cesta k programu" a zadajte( alebo vyhľadajte) cestu k programu, ktorý chcete zablokovať.Na účely tohto tutoriálu budeme zablokovať prenosnú kópiu webového prehliadača Maxthon - väčšinou preto, že bude ľahké preukázať, že prehliadač je zablokovaný.Ale neničte "Next" ešte.

Je tu dôležitá zmena, ktorú musíte vykonať skôr, ako budete pokračovať.Dôverujte nám. Ak preskočíte tento krok, skončíte to frustrovaním.

Ak použijete príkaz "Prehľadávať" na výber súboru EXE, systém Windows predvolene používa známe ako environmentálne premenné, ak konkrétna cesta obsahuje danú časť cesty reprezentovanú jednou z týchto premenných. Napríklad namiesto vkladania C: \ Users \ Steve \, bude táto časť premenená pre environmentálnu premennú% USERPROFILE%.

Z nejakého dôvodu, aj napriek tomu, že je to predvolený spôsob, ako vyplní pole programu program , rozbije pravidlo brány firewall .Ak súbor, ktorý ste prehliadali, je kdekoľvek, kde sa používa premenná prostredia( ako cesta /User/ alebo / Program Files / cesta), musíte manuálne upraviť záznam cesty programu odstrániť premennú a nahradiť ju správnym a úplným súborompath. V prípade, že to je trochu mätúce, dovoľte nám to ilustrovať pomocou nášho príkladového programu zhora.

Keď sme prehliadali súbor EXE pre náš webový prehliadač Maxthon, systém Windows pripojil nasledujúce informácie o ceste k súboru, ktorý bol umiestnený v priečinku Dokumenty:

% USERPROFILE% \ Documents \ MaxthonPortable \ App \ Maxthon \ Bin \ Maxthon.exe

Cesta súboru je v systéme Windows pochopená, ale z nejakého dôvodu už nie je rozpoznaná, keď je vložená do pravidla brány firewall. Namiesto toho musíme nahradiť cestu k súboru, ktorá obsahuje premennú prostredia s celou cestou súboru. V našom prípade to vyzerá takto:

C: \ Users \ Jason \ Documents \ MaxthonPortable \ App \ Maxthon \ Bin \ Maxthon.exe

Je možné, že toto je nejaká izolácia súčasnej verzie brány firewall systému Windows 10 a žemôžu používať premenné prostredia v iných verziách, ale odporúčame vám, aby ste premennú prerušili a použili cestu úplného a absolútneho súboru, aby ste ušetrili bolesť hlavy dnes a po ceste.

Nakoniec tu máme jednu malú, ale dôležitú vec. Pre väčšinu aplikácií je hlavný súbor EXE ten, ktorý chcete blokovať, ale existujú príklady aplikácií, kde sú veci trochu protiintuitívne. Vezmite napríklad Minecraft. Na prvý pohľad sa zdá, že by ste mali zablokovať Minecraft.exe, ale Minecraft.exe je vlastne len spúšťací súbor a skutočné sieťové pripojenie sa deje prostredníctvom Java. Ak chcete obmedziť svoje dieťa na pripojenie k online serverom Minecraft, musíte zablokovať program Javaw.exe a nie Minecraft.exe. To je však atypické, pretože väčšina aplikácií môže byť zablokovaná prostredníctvom hlavného spustiteľného súboru.

V každom prípade, akonáhle si vyberiete svoju aplikáciu a potvrdíte cestu, môžete nakoniec kliknúť na tlačidlo "Ďalej".Na obrazovke "Akcia" sprievodcu vyberte možnosť "Blokovať pripojenie" a potom kliknite na tlačidlo "Ďalej".

Na obrazovke "Profil" sa zobrazí výzva na výber, kedy platí pravidlo. Tu máte tri možnosti:

  • Doména: Pravidlo platí, keď je počítač pripojený k doméne.
  • Súkromné: Pravidlo platí, keď je počítač pripojený k súkromnej sieti, napríklad domovskej sieti alebo sieti malých firiem.
  • Verejné: Pravidlo platí, keď je počítač pripojený k verejnej sieti, napríklad v kaviarni alebo hoteli.

Ak máte napríklad laptop, ktorý používate doma( sieť, ktorú ste definovali ako súkromnú) a v kaviarni( sieť, ktorú ste definovali ako verejnú) a chcete, aby sa pravidlo vzťahovalo na obemiesta, musíte skontrolovať obe možnosti. Ak chcete, aby sa pravidlo uplatňovalo iba vtedy, keď ste na verejnom mieste Wi-Fi v kaviarni, stačí skontrolovať verejnosť.Ak máte pochybnosti, stačí ich skontrolovať, aby ste zablokovali aplikáciu vo všetkých sieťach. Po výbere kliknite na tlačidlo "Ďalej".

Posledným krokom je pomenovať vaše pravidlo. Dajte jej jasné meno, ktoré budete rozpoznávať neskôr. Namiesto toho sme pomenovali "Maxathon Block", ktorý označuje, ktorú aplikáciu blokujeme. Ak chcete, môžete pridať úplnejší popis. Po vyplnení príslušných informácií kliknite na tlačidlo "Dokončiť".

Teraz máte v hornej časti zoznamu "Odchádzajúce pravidlá" položku pre nové pravidlo. Ak bol váš cieľ blokovaný, ste všetci hotoví.Ak chcete upraviť a upraviť pravidlo, môžete dvakrát kliknúť na položku a vykonať úpravy - napríklad pridanie miestnych výnimiek( napr. Aplikácia nemôže pristupovať k internetu, ale môže sa pripojiť k inému počítaču v sieti, aby ste mohli používať sieťzdroj alebo podobne).

V tomto bode sme dosiahli cieľ uvedený v názve tohto článku: všetka odchádzajúca komunikácia z príslušnej aplikácie je teraz prerušená.Ak chcete ešte viac utiahnuť uchopenie, ktoré máte k aplikácii, môžete vybrať možnosť "Prichádzajúce pravidlá" v pravom navigačnom paneli "Brána firewall systému Windows s pokročilým zabezpečením" a zopakujte tento postup, krok za krokom, vytvorte rovnaké pravidlo brány firewallktorý riadi prichádzajúcu prevádzku aj pre túto aplikáciu.

Testovanie pravidla

Teraz, keď je pravidlo aktívne, je čas spustiť danú aplikáciu a otestovať ju. Našou skúšobnou aplikáciou bol webový prehliadač Maxthon. Z praktických dôvodov a zo zrejmých dôvodov nie je veľmi užitočné zablokovať váš webový prehliadač z prístupu na internet. Ale to slúži ako užitočný príklad, pretože môžeme okamžite a jasne preukázať, že pravidlo brány firewall je v platnosti.