방화벽 모든 발신 연결 차단


1

나가는 모든 연결을 차단하고 싶습니다. 사용자 지정 규칙을 만들었습니다.

C:\Windows\System32\netsh.exe advfirewall firewall add rule name="blockout" dir="out" action="block" enable="no"

C:\Windows\System32\netsh.exe advfirewall firewall set rule name="blockout" new enable="yes"

작동하지만 웹 브라우저에서만 Skype와 같은 다른 프로그램도 차단하고 싶습니다.

어떻게해야합니까? "허용 된"응용 프로그램을 무시하려면 어떻게해야합니까? Windows 방화벽 설정 만 사용할 수 있습니까?


방금이 두 명령을 테스트했습니다. 웹 브라우저에서는 작동하지 않습니다. 그들은 그 이상을 차단합니다. 스카이프로 테스트하지 않았습니다. 화이트리스트 애플리케이션을 차단하는 것은 의미가 없습니다. 방화벽은 블랙리스트 또는 화이트리스트입니다. 기본적으로 Windows 7 방화벽에서는 아웃 바운드 연결이 허용되도록 설정되어 있습니다. 즉, 차단 목록에 대해 설정되어 있고 해당 블록을 추가하는 규칙이 있습니다. 아웃 바운드를 블록으로 설정할 수 있습니다. )를 허용하면 허용 된 규칙을 만듭니다.
barlop

허용 한 것을 차단할 필요가없고 차단 한 것을 허용하지 않습니다.
barlop

응용 프로그램을 허용하는 규칙을 비활성화 할 수 있습니다. 어쩌면 다른 규칙과 모순되는 규칙을 만들 수 있으므로 스카이프는 허용 목록에 추가되고, 규칙을 블랙리스트에 추가하는 다른 규칙을 표시하고, 규칙을 위 또는 아래에 놓는 방법을 실험 해보십시오. 나는 그것을 시도하지 않았지만 그 점을 보지 못했지만 그렇게 할 것입니다.
barlop

그리고 그건 그렇고 일반적인 믿음과 달리 win7 방화벽으로 모든 것을 차단할 수는 없습니다. ARP는 여전히 나옵니다. 나가는 wireshark에서 볼 수 있습니다. 그리고 일부 TCP 및 UDP조차도 이상하게 나옵니다. 그리고 모두 차단하는 데 효과적이라면 DHCP가 차단되는 것처럼 IP 주소를 얻지 못할 것입니다. 나는 그것이 win7 방화벽으로 가능하다고 생각합니다.
barlop
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.