Cara Menghalang Aplikasi dari Mengakses Internet dengan Windows Firewall
Kebanyakan masa kita mahu aplikasi kami dalam talian dan disambungkan ke rangkaian tempatan kami dan Internet yang lebih besar. Terdapat contoh, bagaimanapun, apabila kami ingin menghalang permohonan daripada menyambung ke Internet. Teruskan membaca seperti yang kami tunjukkan kepada anda bagaimana untuk mengunci aplikasi melalui Windows Firewall.
Kenapa Saya Mahu Lakukan Ini?
Sesetengah daripada anda mungkin telah dijual dengan segera oleh tajuk utama, kerana menyekat aplikasi adalah apa yang anda mahu lakukan. Yang lain mungkin telah membuka tutorial ini ingin tahu mengapa seseorang akan menyekat permohonan di tempat pertama.
Walaupun anda pada umumnya mahukan aplikasi anda mempunyai akses percuma ke rangkaian (selepas semua apa yang baik adalah penyemak imbas web yang tidak dapat mencapai web) terdapat pelbagai situasi di mana anda mungkin menghalang aplikasi dari mengakses rangkaian.
Beberapa contoh mudah dan biasa adalah seperti berikut. Anda mungkin mempunyai aplikasi yang menegaskan secara automatik mengemaskini dirinya, tetapi mendapati bahawa kemas kini tersebut memecah beberapa fungsi dan anda mahu menghentikannya. Anda mungkin mempunyai permainan video yang anda selesa dengan anak anda bermain, tetapi anda tidak begitu selesa dengan elemen berbilang pemain dalam talian (dan tidak terjejas). Anda mungkin menggunakan aplikasi dengan iklan yang benar-benar menjengkelkan yang boleh dibungkus dengan memotong akses Internet aplikasi.
Terlepas dari alasan mengapa anda ingin menjatuhkan kerucut kesambungan sambungan rangkaian ke atas aplikasi yang diberikan, perjalanan ke dalam keberanian Windows Firewall adalah cara mudah untuk melakukannya. Mari kita lihat bagaimana untuk menyekat aplikasi daripada mengakses rangkaian tempatan dan Internet sekarang.
Mewujudkan Peraturan Windows Firewall
Walaupun kami akan membuktikan helah ini pada Windows 10, susun atur dan premis asas kekal tidak berubah selama bertahun-tahun dan anda boleh dengan mudah menyesuaikan tutorial ini ke versi Windows yang lebih awal.
Untuk mewujudkan aturan Window Firewall, anda perlu membuka antaramuka Firewall lanjutan, yang dinamakan, cukup sesuai, Windows Firewall dengan Security Advanced. Untuk berbuat demikian, navigasi ke Panel Kawalan dan pilih "Windows Firewall." Di tetingkap "Windows Firewall", klik pautan "Tetapan Lanjutan" di sebelah kiri.
Nota: Terdapat banyak berlaku dalam antara muka yang lebih maju dan kami menggalakkan anda mengikuti rapat, meninggalkan apa-apa di luar skop tutorial dan tahap pengalaman anda sahaja. Mendapatkan peraturan firewall anda adalah cara yang pasti untuk sakit kepala yang besar.
Dalam anak panah navigasi jauh, klik pautan "Peraturan Keluar" Ini memaparkan semua peraturan firewall keluar sedia ada di anak tetingkap tengah. Jangan terkejut apabila ia sudah berpenghuni dengan berpuluh-puluh dan berpuluh-puluh entri yang dijana Windows.
Di panel sebelah kanan, klik "Peraturan Baru" untuk membuat peraturan baru untuk lalu lintas keluar.
Dalam "New Outmaster Rule Rule," pastikan bahawa pilihan "Program" dipilih, dan kemudian klik butang "Next".
Pada skrin "Program", pilih pilihan "Laluan program ini", kemudian ketik (atau semak imbas) laluan ke program yang anda hendak bloki. Untuk tujuan tutorial ini, kami akan menyekat salinan mudah alih dari penyemak imbas web Maxthon-kebanyakannya kerana ia akan mudah untuk menunjukkan kepada anda bahawa penyemak imbas itu disekat. Tetapi, jangan klik "Seterusnya" lagi.
Terdapat perubahan penting yang perlu anda buat sebelum anda meneruskan. Percayalah tentang ini. Jika anda melangkau langkah ini, anda akan berakhir dengan kecewa.
Apabila anda menggunakan perintah "Semak" untuk memilih fail EXE, Windows default untuk menggunakan apa yang dikenali sebagai pembolehubah persekitaran jika laluan tertentu merangkumi bahagian jalan yang diberikan diwakili oleh salah satu daripada pembolehubah tersebut. Sebagai contoh, bukannya memasukkan C: \ Users \ Steve \,
ia akan menukar bahagian untuk pembolehubah persekitaran %PROFIL PENGGUNA%
.
Untuk sebab tertentu, walaupun pada hakikatnya ini adalah cara lalai ia memasuki medan jalan program, ia akan mematahkan peraturan firewall. Jika fail yang anda lawati ialah di mana sahaja yang menggunakan pembolehubah persekitaran (seperti / Pengguna /
jalan atau yang /Fail program/
jalan), anda perlu mengedit entri laluan program secara manual untuk membuang pemboleh ubah dan menggantinya dengan laluan fail yang betul dan lengkap. Sekiranya itu anak nakal membiarkan kami menggambarkan dengan contoh program kami dari atas.
Apabila kita melayari fail EXE untuk penyemak imbas web Maxthon kita, Windows dipasang pada maklumat laluan program berikut untuk fail, yang terletak di dalam folder Dokumen kami:
% USERPROFILE% \ Documents \ MaxthonPortable \ App \ Maxthon \ Bin \ Maxthon.exe
Laluan fail difahami oleh Windows, tetapi untuk sebab tertentu tidak lagi dikenali apabila dimasukkan ke dalam peraturan firewall. Sebaliknya, kita perlu menggantikan laluan fail yang merangkumi pembolehubah persekitaran dengan laluan fail penuh. Dalam kes kita ia kelihatan seperti ini:
C: \ Users \ Jason \ Documents \ MaxthonPortable \ App \ Maxthon \ Bin \ Maxthon.exe
Ada kemungkinan ini adalah beberapa soalan yang diasingkan ke firewall Windows 10 versi semasa, dan anda boleh menggunakan pembolehubah persekitaran dalam versi lain, tetapi kami akan menggalakkan anda untuk membuang pembolehubah dan menggunakan laluan fail penuh dan mutlak untuk menyelamatkan diri anda sakit kepala hari ini dan turun jalan.
Akhirnya, ada satu perkara kecil tetapi penting untuk diingat di sini. Untuk kebanyakan aplikasi, fail EXE utama adalah yang anda mahu bloki, tetapi terdapat contoh aplikasi di mana perkara-perkara agak bersifat counter-intuitif. Ambil Minecraft, sebagai contoh. Pada pandangan pertama, nampaknya anda sepatutnya menghalang Minecraft.exe
, tetapi Minecraft.exe
sebenarnya hanya fail pelancar dan sambungan rangkaian sebenar berlaku melalui Java. Jadi, jika anda mahu menyekat anak anda daripada menyambung ke pelayan Minecraft dalam talian, anda perlu menyekat Javaw.exe
dan tidak Minecraft.exe
. Itulah atypical, walaupun, kerana kebanyakan aplikasi dapat disekat melalui executable utama.
Bagaimanapun, sebaik sahaja anda memilih aplikasi anda dan mengesahkan laluan, anda akhirnya boleh mengklik butang "Seterusnya". Pada skrin "Tindakan" wizard, pilih pilihan "Sekatkan sambungan", dan kemudian klik "Seterusnya."
Pada skrin "Profil", anda diminta memilih apabila peraturan tersebut terpakai. Di sini, anda mempunyai tiga pilihan:
- Domain: Peraturan ini terpakai apabila komputer disambungkan ke domain.
- Peribadi: Peraturan ini terpakai apabila komputer disambungkan ke rangkaian peribadi, seperti rumah atau rangkaian perniagaan kecil anda.
- Awam: Peraturan ini terpakai apabila komputer disambungkan ke rangkaian awam, seperti di kedai kopi atau hotel.
Jadi, sebagai contoh, jika anda mempunyai komputer riba yang anda gunakan di rumah (rangkaian yang anda tentukan sebagai peribadi) dan di kedai kopi (rangkaian yang telah anda tentukan sebagai orang awam) dan anda mahu peraturan itu diguna pakai ke kedua-dua tempat , anda perlu menyemak kedua-dua pilihan. Jika anda mahukan peraturan itu hanya terpakai apabila anda berada di tempat Wi-Fi awam di kedai kopi, kemudian semak Awam. Apabila ragu-ragu, cuma semak semuanya untuk menyekat aplikasi di semua rangkaian. Apabila anda telah membuat pilihan anda klik "Seterusnya".
Langkah terakhir ialah menamakan peraturan anda. Beri nama yang jelas yang akan anda kenali kemudian. Kami menamakan kami, semata-mata, "Blok Maxathon" untuk menunjukkan aplikasi mana yang kami hamparkan. Sekiranya anda mahu, anda boleh menambah keterangan lengkap. Apabila anda telah mengisi maklumat yang sesuai dalam, klik butang "Selesaikan".
Anda sekarang akan mempunyai entri di bahagian atas senarai "Peraturan Keluar" untuk peraturan baru anda. Sekiranya matlamat anda adalah sekatan menghalang anda selesai. Sekiranya anda ingin menala dan memperbaiki peraturan, anda boleh klik dua kali pada entri dan membuat penyesuaian seperti menambah pengecualian tempatan (mis. Aplikasi tidak boleh mengakses Internet tetapi ia boleh menyambungkan satu lagi PC pada rangkaian anda supaya anda boleh menggunakan rangkaian sumber atau sebagainya).
Pada ketika ini kami telah mencapai matlamat yang digariskan dalam tajuk artikel ini: semua komunikasi keluar dari aplikasi yang dipersoalkan kini dipotong. Jika anda ingin mengetatkan lagi cengkaman yang anda ada pada aplikasi, anda boleh memilih pilihan "Peraturan Masuk" dalam panel navigasi tangan kanan "Windows Firewall dengan Keamanan Lanjutan" dan ulangi proses, langkah demi langkah, mencipta peraturan firewall yang serupa yang mengawal trafik masuk untuk aplikasi itu juga.
Menguji Peraturan
Sekarang peraturannya aktif sudah tiba masanya untuk menyalakan aplikasi yang dipersoalkan dan mengujinya. Permohonan ujian kami ialah penyemak imbas web Maxthon. Secara praktiknya, dan untuk alasan yang jelas, ia tidak berguna untuk menghalang pelayar web anda dari mengakses Internet. Tetapi, ia berfungsi sebagai contoh yang berguna, kerana kita dapat dengan segera dan dengan jelas menunjukkan bahawa peraturan firewall berkuat kuasa.