브라우저 및 비트 토렌트를 제외한 인터넷 연결을 완전히 비활성화


11

브라우저 (Firefox) 및 uTorrent를 제외하고 컴퓨터의 모든 수신 및 발신 인터넷 연결을 완전히 차단하는 최소한의 구성이 필요한 간단한 소프트웨어가 필요합니다. 몇 가지 다른 방화벽 소프트웨어 (AVG, Norton, Outpost 방화벽)를 사용해 보았지만 차단이 필요한 각 응용 프로그램마다 구성이 필요하며 대부분의 경우 이러한 응용 프로그램은 방화벽을 피할 수 있습니다. 블랙리스트 기반 방화벽을 사용하는 대신 화이트리스트 소프트웨어의 연결 만 허용하는 방화벽을 사용할 수 없습니까? 바이러스를 제거하고 트로이 목마 등을 제거하기 위해 AVG 소프트웨어를 계속 사용하고 있으므로이 소프트웨어는 AVG 방화벽을 방해하지 않아야하며 그 반대도 마찬가지입니다.

62KB / s Shaw 케이블에서 Windows 7 Professional 64 비트를 실행하고 있습니다.

답변:


7

Windows 자체가이를 수행 할 수 있습니다. 고급 보안 기능을 가진 Windows 방화벽 Block대신 아웃 바운드 연결에 대한 기본 규칙을 설정하십시오 Allow(메뉴를 열 때 마우스 오른쪽 버튼을 클릭하고 Action->Properties드롭 다운 메뉴로 이동).

여기에 이미지 설명을 입력하십시오

차단하도록 설정하면 모든 아웃 바운드 및 인바운드 규칙을 제거 / 비활성화합니다. 그런 다음 설정하려는 유일한 프로그램에 대한 프로그램 규칙을 만드십시오 Allow. 그 후 원하는 하나 또는 두 개의 프로그램을 제외한 모든 프로그램이 차단됩니다.

(PS AVG가 바이러스 정의도 업데이트하도록 허용하거나 바이러스에 빠르게 취약 해집니다 (Windows 업데이트와 동일).


3
이 기능을 켜고 끄는 쉬운 방법이 있습니까? 모바일 핫스팟을 사용하여 데이터 사용을 제한 하면서이 기능을 사용하고 싶습니다.
Hugoagogo

2
@Hugoagogo 그렇습니다 . powershell 스크립트를 쉽게 만들어 바탕 화면에서 스크립트를 실행할 수있는 바로 가기를 만들 수 있습니다.
Scott Chamberlain 1

이것은 나를 위해 작동하지 않는 것 같습니다. 차단 옵션을 배치 한 다음 Google 크롬을 사용하여 인터넷에 액세스하려고하면 인터넷에 액세스 할 수 있습니다. 이것이 정상입니까? 차단 된 아웃 바운드 연결이 무엇을 이해하지 못했습니까?
Webeng

1
@Webeng은 각 "도메인 프로필", "개인 프로필"및 "공개 프로필"탭에 유사한 규칙이 있습니다. 당신은 그들 모두를 확인하고 싶을 수도 있습니다.
EIS

3

다른 답변 이 중단 된 곳 에서 계속

우선 "고급 보안 기능을 가진 Windows 방화벽"은 관리 콘솔 스냅인이므로 "mmc"를 실행하고 해당 스냅인을 추가하여 시작할 수 있습니다. 또한 방화벽을 비활성화하면 모든 "도메인 프로필", "개인 프로필"및 "공개 프로필"탭에 유사한 규칙이 있습니다. 모두 확인하십시오.

아웃 바운드 규칙을 설정하는 것이 그리 쉬운 일이 아니라는 것을 경험했습니다. 규칙을 설정할 때 (오른쪽 "조치"-> "새 규칙 ..."), 연결시 소프트웨어가 사용중인 실행 파일이 명확하지 않을 수 있습니다. 기본적으로 Windows 방화벽은 어떤 소프트웨어가 차단했는지 알려주지 않으므로 원하는 경우 소프트웨어를 알고 사용할 수 있습니다.

한 가지 옵션은 방화벽 로그활성화하는 것 입니다. 그러나 다음과 같은 연결 정보 만 알려줍니다.

2017-08-14 11:48:09 DROP UDP 192.168.0.103 224.0.0.251 5353 5353 0 - - - - - - - SEND

어떤 응용 프로그램인지에 대한 정보를 얻으려면 플랫폼 필터링을 위해 감사 로그를 활성화해야합니다.

  1. 관리자 권한으로 cmd.exe를 엽니 다
  2. 실행 auditpol.exe /get /subcategory:"{0CCE9225-69AE-11D9-BED3-505054503030}"하거나 auditpol.exe /get /category:*설정하려는 카테고리의 현지화 된 이름을 얻습니다.
  3. 차단 된 패킷에 대한 감사 로그를 활성화합니다 auditpol.exe /set /subcategory:"Filtering Platform Packet Drop" /failure:enable. 하위 범주 이름이 현지화 될 수 있으므로 위 명령을 수행하십시오.
  4. 연결을 차단하고 문제가있는 응용 프로그램을 시작하도록 방화벽을 설정하십시오.
  5. 감사 로그 비활성화 : auditpol.exe /set /subcategory:"Filtering Platform Packet Drop" /failure:disable
  6. 이벤트 뷰어에서 소프트웨어 찾기-> Windows 로그-> 찾기를 사용하여 보안
  7. 방화벽 규칙을 정하십시오

감사 로그는 다음과 같이 표시되며, 그 안에있는 단어에는 Find를 사용할 수 있습니다.

The Windows Filtering Platform has blocked a packet.

Application Information:
    Process ID:     10672
    Application Name:   \device\harddiskvolume2\program files (x86)\google\chrome\application\chrome.exe

Network Information:
    Direction:      Outbound
    Source Address:     192.168.126.1
    Source Port:        53939
    Destination Address:    239.255.255.250
    Destination Port:       1900
    Protocol:       17

Filter Information:
    Filter Run-Time ID: 699893
    Layer Name:     Connect
    Layer Run-Time ID:  48

-1

이것은 매우 자주 묻는 질문이며 전체 답변은 다음 단계를 따릅니다.

1- " 고급 보안 기능이있는 Windows Defender 방화벽 "을 열고 검색 또는 제어판에 Windows 방화벽을 입력하십시오.Windows 방화벽 열기

2- 이제 왼쪽 분할 창에서 맨 위 옵션에 " 로컬 컴퓨터의 고급 보안 기능이있는 Windows Defender 방화벽 "이 표시됩니다.이를 마우스 오른쪽 단추로 클릭하고 특성으로 이동하십시오 . 왼쪽 분할 창의 맨 위 옵션에서 특성으로 이동

3- 이제 각 프로필- 도메인 프로필, 공개 프로필, 개인 프로필에 대한 속성 " 아웃 바운드 연결 차단 "에서 또는 기타있는 경우 적용 / 확인을 클릭하십시오. 각 프로필에 대한 아웃 바운드 비활성화

4- 이제 인바운드 규칙 및 아웃 바운드 규칙으로 이동 모두 규칙을 클릭 한 다음 CTRL + A를 눌러 모든 규칙을 선택 합니다. 맨 아래 오른쪽 창의 분할 창에서 규칙 사용 안함을 클릭하십시오 . 모든 규칙비활성화됩니다 . 여기에 이미지 설명을 입력하십시오

5- 아웃 바운드 규칙에 규칙 추가, 오른쪽 창에서 새 규칙 생성 , 프로그램 선택 (브라우저) 아웃 바운드의 새로운 규칙 프로그램 선택 (여기에서 브라우저) 브라우저 경로 지정 허용하려면 연결을 허용하십시오

대부분의 경우 인바운드로 차단하여 프로그램 연결을 중지 할 수 있습니다 (일반적으로 패치 / 활성화 자에 사용됨) 필요에 따라 원하는 프로필에 대해이 규칙을 작성하십시오. 모르는 경우 3 개를 모두 선택하십시오. 최소한의 문제는 규칙에 이름을 지정하십시오.

6- 이제 컴퓨터가 모든 연결을 거의 차단하고 있습니다. 즉, 심지어 네트워킹 서비스조차 차단되어 있기 때문에 크롬조차도 현재 연결할 수 없습니다.

7- 마지막 단계에서 다시 왼쪽 창에서 아웃 바운드 규칙과 인바운드 규칙을 하나씩 마우스 오른쪽 단추로 클릭하고 "그룹 별 필터"-> "코어 네트워킹 별 필터"를 선택하십시오.아웃 바운드 및 인바운드 규칙 모두에서 코어 네트워킹으로 필터링

8- 이제 규칙 유형 필터 모두에 대해 오른쪽 분할 창에서 3 단계와 같은 모든 규칙 사용으로 설정 하고 오른쪽 분할 창에서 규칙 사용을 모두 선택하십시오.

완료-이제 선택한 프로그램 만 통신 할 수 있습니다. 크롬에 대한 인바운드가 비활성화되어 있어도 크롬 자체를 업데이트 할 수 없습니다. 그에 따라 규칙을 조정하십시오.


(1) 질문은 구체적으로 Windows 7 Professional 64 비트에 관한 것입니다. 시스템에서 Windows 7 Professional 64 비트를 실행하고 있는데 시스템에서 첫 번째 이미지를 재현 할 수 없습니다. 일반적인 설명을 위해 다른 버전의 스크린 샷을 사용하는 경우 문제가 없지만 그렇게 말해야합니다. (2) 이것은 매우 자세한 답변처럼 보입니다. “ 이 작업을 수행하려면 관리자로 로그인 해야합니다.와 같은 제약 조건에 대한 자세한 답변 이 필요합니다. … (계속)
Scott

(계속)… (3) 스크린 샷과 기타 일러스트레이션은 텍스트를 대용 하는 것이 아니라 텍스트와 잘 어울 립니다. 5 단계에는 중간에 텍스트없이 4 개의 이미지가 연속으로 있습니다. (이미지 제목은 일반적으로 표시되지 않습니다.)
Scott

Windows 7의 시작 메뉴-> 검색 상자-> 고급 보안이 설정된 Windows 방화벽에서도 동일한 단계를 수행합니다. 불편을 드려 죄송합니다. 관리자 액세스가 필요합니다
Abhinav Kumar
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.