Desativar completamente a conexão à Internet, exceto navegador e bittorrent

11

Preciso de um software simples que idealmente precise de configuração mínima que bloqueie completamente todas as conexões de entrada e saída da Internet no meu computador, com exceção de um navegador (Firefox) e uTorrent. Eu tentei alguns softwares de firewall diferentes (firewall do AVG, Norton, Outpost), mas todos eles precisam de configuração para todos os aplicativos que precisam de bloqueio e, na maioria das vezes, esses aplicativos de alguma forma podem contornar o firewall. Em vez de usar um firewall baseado em lista negra, eu não poderia usar um que permita apenas conexões de software listado em branco? Eu ainda estaria usando meu software AVG para remover vírus, cavalos de Troia, etc., para que esse software não interfira no firewall do AVG e vice-versa.

Estou executando o Windows 7 Professional de 64 bits, no cabo Shaw de 62 KB / s.

Ben Franchuk
fonte

Respostas:

7

O próprio Windows pode fazer isso. Basta definir a regra padrão para conexões de saída em Blockvez de Allowno Firewall do Windows com Segurança Avançada (quando você abrir o menu, clique com o botão direito do mouse e vá para Action->Propertieso menu suspenso).

insira a descrição da imagem aqui

Depois de configurá-lo para bloquear, basta remover / desativar todas as regras de saída e entrada. Em seguida, faça as regras do programa para os únicos programas em que você deseja definir Allow. Depois disso, todos os programas serão bloqueados, exceto o que você deseja.

(PS: Você também permitirá que o AVG atualize suas definições de vírus, caso contrário, você ficará rapidamente vulnerável a vírus e outros enfeites (o mesmo para o Windows Update))

Scott Chamberlain
fonte
3
Existe uma maneira fácil de ativar e desativar isso, eu gostaria de poder usar isso enquanto estiver usando o hotspot móvel para limitar o uso de dados.
Hugoagogo 17/08/2015
2
@Hugoagogo Sim, você pode criar facilmente um script do PowerShell para fazer isso e criar um atalho para executar o script na área de trabalho.
Scott Chamberlain
Isso não parece funcionar para mim. Quando coloco a opção Bloquear e tento usar o google chrome para acessar a internet, posso acessar a internet. Isso é normal? Eu entendi errado o que as conexões de saída bloqueadas fazem?
Webeng 17/04
1
@Webeng note que existe uma regra semelhante em cada guia "perfil de domínio", "perfil privado" e "perfil público". Você pode querer verificar todos eles.
eis
3

Continuando onde a outra resposta parou,

Em primeiro lugar, o "Firewall do Windows com Segurança Avançada" é um snap-in do console de gerenciamento; portanto, ele pode ser iniciado com a execução de "mmc" e a adição desse snap-in. Além disso, ao desativar o firewall, observe que há uma regra semelhante em todas as guias "Perfil do domínio", "Perfil privado" e "Perfil público". Verifique todos eles.

Eu experimentei que a configuração de regras de saída pode não ser tão trivial. Ao definir a regra (embora do lado direito "Ações" -> "Nova regra ..."), pode não ser tão claro qual executável o seu software está usando ao se conectar. Por padrão, o Firewall do Windows não informa qual software foi bloqueado para que você saiba e poderá habilitá-lo, se desejar.

Uma opção é ativar os logs do firewall . No entanto, isso informará apenas informações de conexão como esta:

2017-08-14 11:48:09 DROP UDP 192.168.0.103 224.0.0.251 5353 5353 0 - - - - - - - SEND

Para obter informações sobre qual aplicativo, você precisa habilitar os logs de auditoria para a plataforma de filtragem:

  1. abra cmd.exe como administrador
  2. executar auditpol.exe /get /subcategory:"{0CCE9225-69AE-11D9-BED3-505054503030}"ou auditpol.exe /get /category:*obter seu nome localizado para a categoria que você deseja definir
  3. permitir que os registos de auditoria para pacotes bloqueados: auditpol.exe /set /subcategory:"Filtering Platform Packet Drop" /failure:enable. o nome da subcategoria pode estar localizado, daí o comando acima.
  4. configure o firewall para bloquear as conexões e iniciar o aplicativo com o qual você está tendo problemas
  5. desativar logs de auditoria: auditpol.exe /set /subcategory:"Filtering Platform Packet Drop" /failure:disable
  6. encontre seu software no visualizador de eventos -> Logs do Windows -> Segurança usando Localizar
  7. faça uma regra de firewall para isso

Os logs de auditoria são mais ou menos assim, e o Find pode ser usado para qualquer palavra:

The Windows Filtering Platform has blocked a packet.

Application Information:
    Process ID:     10672
    Application Name:   \device\harddiskvolume2\program files (x86)\google\chrome\application\chrome.exe

Network Information:
    Direction:      Outbound
    Source Address:     192.168.126.1
    Source Port:        53939
    Destination Address:    239.255.255.250
    Destination Port:       1900
    Protocol:       17

Filter Information:
    Filter Run-Time ID: 699893
    Layer Name:     Connect
    Layer Run-Time ID:  48
eis
fonte
-1

Esta é uma pergunta muito frequente e a resposta completa está seguindo as etapas

1- Abra o " Firewall do Windows Defender com Segurança Avançada ", para abrir, basta digitar o Firewall do Windows na Pesquisa ou no painel de controle.Abra o Firewall do Windows

2- Agora, no painel esquerdo, a opção superior diz - " Firewall do Windows Defender com segurança avançada no computador local " Clique com o botão direito do mouse e vá para Propriedades . Vá para Propriedades na opção superior no painel esquerdo

3- Agora, nas propriedades " Bloquear conexões de saída " para cada perfil - perfil de domínio, perfil público, perfil privado ou se houver outro, clique em Aplicar / OK. Desativar a saída para cada perfil

4- Agora vá para Regras de entrada e Regras de saída, uma por uma, clique em qualquer regra e agora Pressione CTRL + A para selecionar Todas as regras , no painel da extrema direita em algum lugar da seção inferior, clique em Desativar regra . Isso desativará todas as regras . insira a descrição da imagem aqui

5- Adicione uma regra nas regras de saída, crie nova regra no painel direito, selecione um programa, que será o seu navegador Nova regra na saída Selecione Programa (seu navegador aqui) Especifique o caminho do navegador Permita a conexão se você quiser permitir

Em muitos casos, você também pode bloqueá-lo na entrada para interromper um programa para se conectar (normalmente usado para patches / ativadores) Aqui, faça esta regra para o perfil que você deseja, com base nas suas necessidades, selecione todas as 3 se não souber Dê à regra qualquer nome, menos importância.

6 - Agora, seu computador está quase bloqueando todas as conexões, o que significa que nem o Chrome pode se conectar neste momento, porque até os serviços de rede estão bloqueados.

7- Portanto, na etapa final, clique novamente com o botão direito do mouse em Regras de saída e Regra de entrada, uma por uma, ambas, no Painel esquerdo, e selecione "Filtrar por grupo" -> "Filtrar por rede principal"Filtrar por rede principal nas regras de saída e entrada

8- Agora, no painel direito, para os dois filtros de tipo de regra, ative todas as regras, como a etapa 3, selecione todas e, no painel direito, ative a regra.

CONCLUÍDO - Agora, apenas um programa de sua escolha pode se comunicar, mesmo o chrome não pode se atualizar, pois a entrada do chrome está desativada. Ajuste as regras de acordo.

Abhinav Kumar
fonte
(1) A pergunta é especificamente sobre o Windows 7 Professional de 64 bits. Estou executando o Windows 7 Professional de 64 bits no meu sistema e não consigo reproduzir sua primeira imagem no meu sistema. Se você estiver usando capturas de tela de uma versão diferente para ilustração geral, tudo bem, mas você deve dizer isso. (2) Parece uma resposta muito detalhada. Eu espero que uma resposta tão detalhada mencione restrições como “você deve estar logado como administrador para fazer isso. ... (continua)
Scott
(Continua)… (3) As capturas de tela e outras ilustrações são um ótimo acompanhamento para o texto - não um ótimo substituto para ele. Sua etapa 5 possui quatro imagens seguidas sem texto intermediário. (Note-se que títulos de imagens normalmente não são exibidos.)
Scott
As mesmas etapas também estão no Windows 7, no menu Iniciar -> Caixa de Pesquisa -> Firewall do Windows com Segurança Avançada. Desculpe por qualquer inconveniente, isso requer acesso de administrador
Abhinav Kumar