Как заблокировать приложение от доступа к Интернету с помощью брандмауэра Windows

Оглавление:

Как заблокировать приложение от доступа к Интернету с помощью брандмауэра Windows
Как заблокировать приложение от доступа к Интернету с помощью брандмауэра Windows

Видео: Как заблокировать приложение от доступа к Интернету с помощью брандмауэра Windows

Видео: Как заблокировать приложение от доступа к Интернету с помощью брандмауэра Windows
Видео: Гайд по ОБЪЕКТИВАМ | Как ОБЪЕКТИВ для Съёмки ВИДЕО выбрать Новичку? Диафрагма, автофокус, байонет - YouTube 2024, Май
Anonim
Image
Image

Большую часть времени мыхочу наши приложения онлайн и подключены как к нашей локальной сети, так и к большему Интернету. Однако есть случаи, когда мы хотим, чтобы приложение не подключалось к Интернету. Читайте дальше, пока мы покажем вам, как заблокировать приложение через брандмауэр Windows.

Почему я хочу это сделать?

Некоторые из вас, возможно, сразу были проданы заголовком, так как блокирование приложения - именно то, что вы хотели сделать. Другие, возможно, открыли этот учебник с любопытством относительно того, почему нужно блокировать приложение в первую очередь.

Хотя вы, как правило, хотите, чтобы ваши приложения имели бесплатный доступ к сети (в конце концов, какой хороший веб-браузер, который не может попасть в Интернет), существует множество ситуаций, в которых вы, возможно, захотите, чтобы приложение не обращалось к сети.

Некоторые простые и обычные примеры заключаются в следующем. У вас может быть приложение, которое настаивает на автоматическом обновлении себя, но обнаружите, что эти обновления нарушают некоторые функции, и вы хотите их остановить. Возможно, у вас есть видеоигры, которые вам удобны в игре с вашим ребенком, но вам не очень нравится использование сетевых (и неконтролируемых) многопользовательских элементов. Возможно, вы используете приложение с действительно неприятными объявлениями, которые можно отключить, отключив доступ к Интернету приложения.

Независимо от того, почему вы хотите отказаться от конуса молчания сетевого подключения над данным приложением, поездка в кишки брандмауэра Windows - это простой способ сделать это. Давайте посмотрим, как заблокировать приложение от доступа к локальной сети и Интернету сейчас.

Создание правила брандмауэра Windows

Хотя мы продемонстрируем этот трюк в Windows 10, базовая компоновка и помещение оставались в значительной степени неизменными на протяжении многих лет, и вы можете легко адаптировать этот учебник к более ранним версиям Windows.

Чтобы создать правило брандмауэра Windows, сначала нужно открыть расширенный интерфейс межсетевого экрана, который назван, достаточно соответствующим, брандмауэру Windows с повышенной безопасностью. Для этого перейдите к панели управления и выберите «Брандмауэр Windows». В окне «Брандмауэр Windows» нажмите ссылку «Дополнительные настройки» слева.

Image
Image

Примечание.много в расширенном интерфейсе, и мы рекомендуем вам внимательно следить за ними, оставляя что-то вне рамок учебника и вашего уровня опыта в одиночку. Устранение правил брандмауэра - это верный способ большой головной боли.

В левом навигационном окне нажмите ссылку «Исходящие правила». В средней панели отображаются все существующие правила исходящего брандмауэра. Не удивляйтесь, что он уже заполнен десятками и десятками записей в Windows.

В правой правой области щелкните «Новое правило», чтобы создать новое правило для исходящего трафика.
В правой правой области щелкните «Новое правило», чтобы создать новое правило для исходящего трафика.
В «New Outbound Rule Wizard» убедитесь, что выбрана опция «Программа», а затем нажмите кнопку «Далее».
В «New Outbound Rule Wizard» убедитесь, что выбрана опция «Программа», а затем нажмите кнопку «Далее».
На экране «Программа» выберите параметр «Этот путь к программе», а затем введите (или найдите) путь к программе, которую вы хотите заблокировать. Для целей этого урока мы собираемся заблокировать переносимую копию веб-браузера Maxthon, главным образом потому, что вам будет легко продемонстрировать, что браузер заблокирован. Но пока не нажимайте «Далее».
На экране «Программа» выберите параметр «Этот путь к программе», а затем введите (или найдите) путь к программе, которую вы хотите заблокировать. Для целей этого урока мы собираемся заблокировать переносимую копию веб-браузера Maxthon, главным образом потому, что вам будет легко продемонстрировать, что браузер заблокирован. Но пока не нажимайте «Далее».
Перед тем, как продолжить, необходимо внести важные изменения. Поверьте нам в этом. Если вы пропустите этот шаг, вы в конечном итоге расстроены.
Перед тем, как продолжить, необходимо внести важные изменения. Поверьте нам в этом. Если вы пропустите этот шаг, вы в конечном итоге расстроены.

Когда вы используете команду «Обзор» для выбора EXE-файла, Windows по умолчанию использует так называемые экологические переменные, если конкретный путь включает в себя заданную часть пути, представленную одной из этих переменных. Например, вместо вставки

C:UsersSteve,

он заменит эту часть для переменной окружающей среды

%USERPROFILE%

По какой-то причине, несмотря на то, что это по умолчанию, он заполняет поле пути к программе,он нарушит правило брандмауэра, Если файл, который вы просматривали, находится в любом месте, где используется переменная среды (например,

/User/

путь или

/Program Files/

path), вы должны вручную отредактировать запись пути к программе, чтобы удалить переменную и заменить ее правильным и полным пути к файлу. В случае, если это немного запутывает, давайте проиллюстрируем нашу примерную программу сверху.

Когда мы просмотрели файл EXE для нашего веб-браузера Maxthon, Windows подключила следующую информацию о пути к файлу, который был расположен в нашей папке «Документы»:

%USERPROFILE%DocumentsMaxthonPortableAppMaxthonBinMaxthon.exe

Этот путь к файлу понимается Windows, но по какой-то причине он больше не распознается при вставке в правило брандмауэра. Вместо этого нам нужно заменить путь к файлу, который включает переменную окружения с полным пути к файлу. В нашем случае это выглядит так:

C:UsersJasonDocumentsMaxthonPortableAppMaxthonBinMaxthon.exe

Возможно, это какая-то причуда, изолированная от текущей версии брандмауэра Windows 10, и что вы можете использовать переменные среды в других версиях, но мы рекомендуем вам просто удалить эту переменную и использовать полный и абсолютный путь к файлу, чтобы сэкономить головная боль сегодня и вниз по дороге.

Наконец, здесь есть одна маленькая, но важная вещь.Для большинства приложений основным EXE-файлом является тот, который вы хотите заблокировать, но есть примеры приложений, где вещи немного противоречат интуиции. Возьмите Minecraft, например. На первый взгляд кажется, что вы должны блокировать

Minecraft.exe

но

Minecraft.exe

на самом деле просто файл запуска, и фактическое подключение к сети происходит через Java. Итак, если вы хотите ограничить доступ своего ребенка к онлайн-серверам Minecraft, вам необходимо заблокировать

Javaw.exe

и не

Minecraft.exe

Это атипично, так как большинство приложений можно заблокировать через главный исполняемый файл.

Во всяком случае, как только вы выбрали свое приложение и подтвердили путь, вы можете, наконец, нажать кнопку «Далее». На экране «Действие» мастера выберите параметр «Заблокировать подключение» и нажмите «Далее».

На экране «Профиль» вам предлагается выбрать, когда это правило применяется. Здесь у вас есть три варианта:
На экране «Профиль» вам предлагается выбрать, когда это правило применяется. Здесь у вас есть три варианта:
  • Домен: Это правило применяется, когда компьютер подключен к домену.
  • Частный: Это правило применяется, когда компьютер подключен к частной сети, например, к вашей домашней или сети малого бизнеса.
  • Общественность: Это правило применяется, когда компьютер подключен к сети общего пользования, например, в кафе или гостинице.

Например, если у вас есть ноутбук, который вы используете дома (сеть, которую вы определили как конфиденциальная) и в кафе (сеть, которую вы определили как общедоступную), и вы хотите, чтобы правило применялось к обоим местам, вам нужно проверить оба варианта. Если вы хотите, чтобы правило применялось только в том случае, если вы находитесь в общедоступном месте Wi-Fi в кафе, просто выберите «Общественность». Если у вас есть сомнения, просто проверьте их все, чтобы заблокировать приложение во всех сетях. Когда вы сделали свой выбор, нажмите «Далее».

Последний шаг - назвать ваше правило. Дайте ему четкое имя, которое вы узнаете позже. Мы назвали наш, просто «блок Maxathon», чтобы указать, какое приложение мы блокируем. Если вы хотите, вы можете добавить более полное описание. Когда вы заполните соответствующую информацию, нажмите кнопку «Готово».
Последний шаг - назвать ваше правило. Дайте ему четкое имя, которое вы узнаете позже. Мы назвали наш, просто «блок Maxathon», чтобы указать, какое приложение мы блокируем. Если вы хотите, вы можете добавить более полное описание. Когда вы заполните соответствующую информацию, нажмите кнопку «Готово».
Теперь у вас будет запись в верхней части списка «Исходящие правила» для вашего нового правила. Если ваша цель была закрытой блокировкой, вы все закончили. Если вы хотите настроить и уточнить правило, вы можете дважды щелкнуть по этой записи и внести коррективы, например, добавить локальные исключения (например, приложение не может получить доступ к Интернету, но может подключиться к другому компьютеру в вашей сети, чтобы вы могли использовать сеть ресурс или тому подобное).
Теперь у вас будет запись в верхней части списка «Исходящие правила» для вашего нового правила. Если ваша цель была закрытой блокировкой, вы все закончили. Если вы хотите настроить и уточнить правило, вы можете дважды щелкнуть по этой записи и внести коррективы, например, добавить локальные исключения (например, приложение не может получить доступ к Интернету, но может подключиться к другому компьютеру в вашей сети, чтобы вы могли использовать сеть ресурс или тому подобное).
На этом этапе мы достигли цели, изложенной в названии этой статьи: все исходящие сообщения из рассматриваемого приложения теперь отрезаны. Если вы хотите еще больше затянуть захват, который у вас есть в приложении, вы можете выбрать опцию «Входящие правила» на правой панели навигации «Брандмауэр Windows с повышенной безопасностью» и повторить процесс, шаг за шагом, воссоздать идентичное правило брандмауэра который также управляет входящим трафиком для этого приложения.
На этом этапе мы достигли цели, изложенной в названии этой статьи: все исходящие сообщения из рассматриваемого приложения теперь отрезаны. Если вы хотите еще больше затянуть захват, который у вас есть в приложении, вы можете выбрать опцию «Входящие правила» на правой панели навигации «Брандмауэр Windows с повышенной безопасностью» и повторить процесс, шаг за шагом, воссоздать идентичное правило брандмауэра который также управляет входящим трафиком для этого приложения.

Тестирование правила

Теперь, когда правило активно, пришло время запустить соответствующее приложение и протестировать его. Нашим тестовым приложением был веб-браузер Maxthon. Практически говоря, и по очевидным причинам, не очень удобно блокировать доступ вашего веб-браузера к Интернету. Но это служит полезным примером, потому что мы можем сразу и ясно продемонстрировать, что правило брандмауэра действует.

Рекомендуемые: