Domovská » jak » Jak blokovat aplikaci z přístupu k Internetu pomocí brány firewall systému Windows

    Jak blokovat aplikaci z přístupu k Internetu pomocí brány firewall systému Windows

    Většinu času jsme chtějí naše aplikace online a připojené k naší místní síti i k většímu internetu. Existují však případy, kdy chceme zabránit aplikaci připojit se k Internetu. Přečtěte si, jak vám ukážeme, jak zamknout aplikaci pomocí brány firewall systému Windows.

    Proč to chci dělat??

    Někteří z vás mohli být okamžitě prodáváni nadpisem, protože blokování aplikace je přesně to, co jste chtěli dělat. Jiní mohou mít otevřen tento tutoriál zvědavý, proč jeden by blokovat aplikaci na prvním místě.

    Přestože obecně chcete, aby vaše aplikace měly volný přístup k síti (koneckonců je to dobrý webový prohlížeč, který se nemůže dostat na web), existuje celá řada situací, ve kterých můžete zabránit přístupu aplikace k síti.

    Některé jednoduché a obvyklé příklady jsou následující. Můžete mít aplikaci, která trvá na automatické aktualizaci samotné, ale zjistíte, že tyto aktualizace narušují některé funkce a chcete je zastavit. Můžete mít videohru, která vám vyhovuje při hraní vašeho dítěte, ale nejste spokojeni s online (a bez dozoru) prvky pro více hráčů. Možná používáte aplikaci s opravdu nevhodnými reklamami, které mohou být zticha tím, že odřízne přístup k internetu.

    Bez ohledu na to, proč chcete upustit od konce síťového připojení ticha nad danou aplikací, je snadný způsob, jak tak učinit, výlet do břicha brány Windows Firewall. Podívejme se, jak zablokovat aplikaci z přístupu k místní síti a Internetu.

    Vytvoření pravidla brány firewall systému Windows

    Ačkoli budeme demonstrovat tento trik v systému Windows 10, základní rozložení a předpoklad zůstal v podstatě beze změny v průběhu let a můžete snadno přizpůsobit tento tutoriál starším verzím Windows.

    Chcete-li vytvořit pravidlo brány firewall systému Windows, musíte nejprve otevřít rozšířené rozhraní brány firewall, které je dostatečně dostatečně pojmenováno jako brána firewall systému Windows s pokročilým zabezpečením. Chcete-li tak učinit, přejděte na ovládací panel a vyberte možnost "Brána firewall systému Windows". V okně "Brána firewall systému Windows" klikněte na odkaz "Rozšířené nastavení" vlevo.

    Poznámka: Existuje mnoho probíhá v pokročilém rozhraní a povzbuzujeme vás, abyste se důkladně řídili a ponechali jste cokoliv, co je mimo rozsah výuky a vaše úroveň zkušeností sama. Ustavení pravidel brány firewall je jistá cesta k velké bolesti hlavy.

    V levém navigačním panelu klikněte na odkaz "Odchozí pravidla". Zobrazí se všechny stávající pravidla pro odchozí firewall ve středním panelu. Nenechte se překvapit, že je již osídleno desítkami a desítkami záznamů generovaných Windows.

    V pravé dolní části klikněte na "Nové pravidlo" a vytvořte nové pravidlo pro odchozí provoz.

    V "Průvodci novými odchozími pravidly" potvrďte, že je vybrána možnost "Program" a potom klikněte na tlačítko "Další".

    Na obrazovce "Program" vyberte možnost "Tato cesta programu" a zadejte (nebo vyhledejte) cestu k programu, který chcete zablokovat. Pro účely tohoto návodu zablokujeme přenosnou kopii webového prohlížeče Maxthon - většinou proto, že bude snadné prokázat, že prohlížeč je zablokován. Ale nehledejte ještě "Další".

    Je tu důležitá změna, kterou musíte udělat, než budete pokračovat. Věřte nám. Pokud tento krok přeskočíte, skončíte frustrovaně.

    Když použijete příkaz "Procházet" k výběru souboru EXE, systém Windows použije výchozí hodnoty, které jsou známé jako proměnné prostředí, pokud konkrétní cesta obsahuje danou část cesty reprezentovanou jednou z těchto proměnných. Například místo vložení C: \ Uživatelé \ Steve \, vymění tuto část pro proměnnou prostředí %UŽIVATELSKÝ PROFIL% .

    Z nějakého důvodu, i přes to, že je to výchozí způsob, jakým vyplňuje pole cesty programu, poruší pravidlo brány firewall. Pokud je soubor, pro který jste procházeli, kdekoliv, kde používá proměnnou prostředí (jako je /Uživatel/ cesta nebo /Programové soubory/ cesta), musíte ručně upravit položku cesty programu, chcete-li odstranit proměnnou a nahradit ji správnou a úplnou cestou souboru. V případě, že to je trochu zmatené, dovolte nám to ilustrovat pomocí našeho příkladového programu shora.

    Když jsme procházeli do souboru EXE pro náš webový prohlížeč Maxthon, Windows připojil následující informace o programové cestě pro soubor, který byl umístěn v naší složce Dokumenty:

    % USERPROFILE% \ Documents \ MaxthonPortable \ App \ Maxthon \ Bin \ Maxthon.exe

    Cesta k tomuto souboru je chápána systémem Windows, ale z nějakého důvodu již není rozpoznán po vložení do pravidla brány firewall. Místo toho je třeba nahradit cestu souboru, která obsahuje proměnnou prostředí, celou cestou souboru. V našem případě to vypadá takto:

    C: \ Users \ Jason \ Dokumenty \ MaxthonPortable \ App \ Maxthon \ Bin \ Maxthon.exe

    Je možné, že to je nějaký izolovaný problém s aktuální verzí brány firewall systému Windows 10 a že v jiných verzích můžete použít proměnné prostředí, ale doporučujeme, abyste právě proměnnou odebrali a použili cestu úplného a absolutního souboru, abyste se ujistili bolesti hlavy dnes a po cestě.

    Konečně je zde jedna malá, ale důležitá věc. Pro většinu aplikací je hlavní soubor EXE ten, který chcete blokovat, ale existují příklady aplikací, kde jsou věci trochu proti-intuitivní. Vezměte například Minecraft. Na první pohled se zdá, že byste měli zablokovat Minecraft.exe , ale Minecraft.exe je vlastně jen spouštěcí soubor a skutečná síťová konektivita se děje prostřednictvím Java. Pokud chcete omezit vaše dítě na připojení k online serverem Minecraft, musíte zablokovat Javaw.exe a ne Minecraft.exe . To je však atypické, protože většina aplikací může být zablokována prostřednictvím hlavního spustitelného souboru.

    V každém případě po výběru aplikace a potvrzení cesty můžete konečně kliknout na tlačítko "Další". Na obrazovce "Akce" průvodce vyberte možnost "Blokovat připojení" a potom klikněte na tlačítko "Další".

    Na obrazovce "Profil" budete vyzváni k výběru, kdy bude pravidlo platné. Zde máte tři možnosti:

    • Doména: Pravidlo platí, když je počítač připojen k doméně.
    • Soukromé: Pravidlo platí, když je počítač připojen k soukromé síti, jako je vaše domácí nebo síť malých firem.
    • Veřejnost: Pravidlo platí, když je počítač připojen k veřejné síti, například v kavárně nebo v hotelu.

    Pokud máte například počítač, který používáte doma (síť, kterou jste definovali jako soukromou), a v kavárně (síť, kterou jste definovali jako veřejnou) a chcete, aby se pravidlo vztahovalo na obě místa , musíte zkontrolovat obě možnosti. Pokud chcete, aby se pravidlo uplatňovalo pouze v případě, že jste na veřejném místě Wi-Fi v kavárně, prostě zkontrolujte položku Veřejné. Pokud máte pochybnosti, stačí je zkontrolovat, aby aplikace blokovala ve všech sítích. Když jste provedli výběr, klikněte na tlačítko "Další".

    Posledním krokem je pojmenování vašeho pravidla. Dejte mu jasné jméno, které později poznáte. Nazvali jsme to, prostě "Maxathon Block", abychom označili, kterou aplikaci blokujeme. Pokud chcete, můžete přidat podrobnější popis. Po vyplnění příslušných informací klikněte na tlačítko "Dokončit".

    Nyní budete mít pro nové pravidlo záznam v horní části seznamu "Odchozí pravidla". Pokud byl váš cíl zablokován, jste všichni hotovi. Chcete-li vyladit a upřesnit pravidlo, můžete dvakrát kliknout na položku a provést úpravy - například přidat lokální výjimky (např. Aplikace nemůže přistupovat k Internetu, ale může se připojit k jinému počítači v síti, abyste mohli používat síť zdroj nebo podobně).

    V tomto okamžiku jsme dosáhli cíle uvedeného v nadpisu tohoto článku: veškerá odchozí komunikace z dotyčné aplikace je nyní odříznuta. Pokud chcete dále utahovat rukojeť, kterou máte k aplikaci, můžete zvolit možnost "Příchozí pravidla" v pravém navigačním panelu "Brána firewall systému Windows s pokročilým zabezpečením" a opakovat proces, krok za krokem, vytvořit stejný pravidlo brány firewall který řídí příchozí přenosy pro tuto aplikaci také.

    Testování pravidla

    Nyní, když je pravidlo aktivní, je čas spustit danou aplikaci a otestovat ji. Naše zkušební aplikace byla webový prohlížeč Maxthon. Prakticky řečeno a ze zřejmých důvodů není příliš užitečné blokovat webový prohlížeč z přístupu na internet. Ale slouží jako užitečný příklad, protože můžeme okamžitě a jasně prokázat, že pravidlo brány firewall je v platnosti.