Dapatkah saya mengkonfigurasi firewall bawaan di Windows 7 untuk bertanya kepada saya jika saya ingin membiarkan suatu program membuka koneksi keluar?
Saya dapat menonaktifkan semua lalu lintas keluar dan secara manual membuat aturan untuk program, tetapi saya tidak dapat menemukan cara membiarkan firewall meminta saya ketika suatu program ingin memulai koneksi keluar.
Jawaban:
Coba Kontrol Firewall Windows 7 (versi gratisnya cukup bagus). Program ini kecil, bekerja dengan inti Windows Firewall - tetapi tidak tergantung dari aplikasi Windows Firewall itu sendiri - dan akan menanyakan apa yang harus Anda lakukan. Ada suara yang mengganggu tetapi ini bisa dinonaktifkan.
Saya menemukan bahwa jika Anda mematikan aplikasi, semua program baru tanpa aturan firewall diblokir tanpa pemberitahuan.
sumber
Tampaknya firewall Windows 7 default tidak mendukung sembulan yang menanyakan tentang koneksi keluar. Satu-satunya referensi yang dapat saya temukan tentang bertanya pada koneksi keluar adalah orang-orang mengatakan itu tidak dapat dilakukan.
ex. http://social.technet.microsoft.com/Forums/en-US/w7itprosecurity/thread/bef6e4a7-d43f-4c85-8229-e7be62d59517
Jika Anda menginginkan firewall yang meminta Anda setiap kali ada koneksi keluar, ada banyak sekali produk yang dapat melakukan ini, yang paling terkenal (karena sudah ada selamanya) adalah ZoneAlarm.
Dari perspektif keamanan, menonaktifkan semua lalu lintas keluar kecuali untuk aplikasi tertentu (IE, FF, antivirus, dll.) Adalah solusi yang jauh lebih baik karena begitu pengaturannya benar, Anda jarang harus memperbaruinya. Jika Anda sering menginstal program baru meskipun ini bisa menjadi padat karya dan keuntungan tidak sepadan dengan waktu yang dihabiskan untuk mempertahankan daftar.
sumber
The problem with that approach is that, if you're constantly installing new software, you have to manually set up rules for every new program.
Dan lebih buruknya, itu tidak selalu sesederhana membiarkan satu.exe
file; mungkin ada ketergantungan dan interaksi yang mempersulit apa yang mengakses Internet dan secara khusus apa yang perlu diizinkan melalui dan efek samping yang tidak diinginkan. Misalnya, bagaimana Anda mengizinkan Pembaruan Windows untuk memiliki akses? Untuk file apa Anda akan membuat aturan?svchost.exe
? Bagaimana dengan semua layanan lain yang menggunakannya?Program yang jauh lebih baik adalah Binisoft's Windows Firewall Control . 275kb - dan memiliki fungsi yang luar biasa seperti memilih jendela aplikasi untuk membuat aturan misalnya dan sangat minimal dan mudah digunakan. Tidak seperti aplikasi di atas sana yang saya coba, itu mengerikan dan versi gratis tidak memungkinkan kontrol proses sistem.
sumber
Pertanyaan yang bagus, tetapi sayangnya, ini tidak dapat dilakukan dengan Windows Firewall. Satu-satunya pilihan Anda jika Anda benar-benar membutuhkan fungsi ini adalah dengan menggunakan firewall pihak ketiga. Ada banyak yang gratis; Saya merekomendasikan Comodo .
Jika tidak, Daisetsu benar: membuat aturan adalah praktik yang jauh lebih baik dari sudut pandang keamanan.
sumber