나가는 모든 연결을 차단하고 싶습니다. 사용자 지정 규칙을 만들었습니다.
C:\Windows\System32\netsh.exe advfirewall firewall add rule name="blockout" dir="out" action="block" enable="no"
C:\Windows\System32\netsh.exe advfirewall firewall set rule name="blockout" new enable="yes"
작동하지만 웹 브라우저에서만 Skype와 같은 다른 프로그램도 차단하고 싶습니다.
어떻게해야합니까? "허용 된"응용 프로그램을 무시하려면 어떻게해야합니까? Windows 방화벽 설정 만 사용할 수 있습니까?
방금이 두 명령을 테스트했습니다. 웹 브라우저에서는 작동하지 않습니다. 그들은 그 이상을 차단합니다. 스카이프로 테스트하지 않았습니다. 화이트리스트 애플리케이션을 차단하는 것은 의미가 없습니다. 방화벽은 블랙리스트 또는 화이트리스트입니다. 기본적으로 Windows 7 방화벽에서는 아웃 바운드 연결이 허용되도록 설정되어 있습니다. 즉, 차단 목록에 대해 설정되어 있고 해당 블록을 추가하는 규칙이 있습니다. 아웃 바운드를 블록으로 설정할 수 있습니다. )를 허용하면 허용 된 규칙을 만듭니다.
—
barlop
허용 한 것을 차단할 필요가없고 차단 한 것을 허용하지 않습니다.
—
barlop
응용 프로그램을 허용하는 규칙을 비활성화 할 수 있습니다. 어쩌면 다른 규칙과 모순되는 규칙을 만들 수 있으므로 스카이프는 허용 목록에 추가되고, 규칙을 블랙리스트에 추가하는 다른 규칙을 표시하고, 규칙을 위 또는 아래에 놓는 방법을 실험 해보십시오. 나는 그것을 시도하지 않았지만 그 점을 보지 못했지만 그렇게 할 것입니다.
—
barlop
그리고 그건 그렇고 일반적인 믿음과 달리 win7 방화벽으로 모든 것을 차단할 수는 없습니다. ARP는 여전히 나옵니다. 나가는 wireshark에서 볼 수 있습니다. 그리고 일부 TCP 및 UDP조차도 이상하게 나옵니다. 그리고 모두 차단하는 데 효과적이라면 DHCP가 차단되는 것처럼 IP 주소를 얻지 못할 것입니다. 나는 그것이 win7 방화벽으로 가능하다고 생각합니다.
—
barlop