Startpagina » hoe » Hoe een applicatie te blokkeren van toegang tot internet met Windows Firewall

    Hoe een applicatie te blokkeren van toegang tot internet met Windows Firewall

    Meestal hebben we willen onze applicaties online en verbonden met zowel ons lokale netwerk als het grotere internet. Er zijn echter gevallen waarin we willen voorkomen dat een toepassing verbinding maakt met internet. Lees verder terwijl we u laten zien hoe u een toepassing vergrendelt via de Windows Firewall.

    Waarom wil ik dit doen??

    Sommigen van u zijn mogelijk meteen verkocht aan de kop, omdat het blokkeren van een toepassing precies is wat u al had willen doen. Anderen hebben deze tutorial mogelijk nieuwsgierig gemaakt naar de reden waarom iemand een applicatie zou blokkeren.

    Hoewel u over het algemeen wilt dat uw toepassingen vrije toegang tot het netwerk hebben (wat tenslotte een webbrowser is die het web niet kan bereiken), zijn er verschillende situaties waarin u wilt voorkomen dat een toepassing toegang krijgt tot het netwerk.

    Enkele eenvoudige en alledaagse voorbeelden zijn als volgt. U kunt een toepassing hebben die erop staat zichzelf automatisch bij te werken, maar merkt dat die updates een aantal functies verbreken en u ze wilt stoppen. Je hebt misschien een videogame waarvan je je prettig voelt bij het spelen van je kind, maar je bent niet zo op je gemak met de online (en niet-gesuperviseerde) multiplayer-elementen. U gebruikt mogelijk een toepassing met echt irritante advertenties die kunnen worden onderdrukt door de internettoegang van de toepassing af te sluiten.

    Ongeacht waarom je de stilte van een netwerkverbinding wilt verbreken voor een bepaalde toepassing, een reis naar het lef van de Windows Firewall is een eenvoudige manier om dat te doen. Laten we eens kijken hoe een applicatie geen toegang meer heeft tot het lokale netwerk en internet nu.

    Een Windows Firewall-regel maken

    Hoewel we deze truc op Windows 10 zullen demonstreren, zijn de basislay-out en het uitgangspunt in de loop van de jaren grotendeels ongewijzigd gebleven en kun je deze tutorial gemakkelijk aanpassen aan eerdere versies van Windows.

    Als u een Windows Firewall-regel wilt maken, moet u eerst de geavanceerde Firewall-interface openen, met de juiste naam Windows Firewall met geavanceerde beveiliging. Navigeer hiervoor naar het configuratiescherm en selecteer 'Windows Firewall'. Klik in het venster 'Windows Firewall' op de link 'Geavanceerde instellingen' aan de linkerkant..

    Opmerking: er is veel gaande in de geavanceerde interface en we moedigen u aan om nauwlettend te volgen en alles buiten het bereik van de zelfstudie en uw ervaringsniveau alleen te laten. Meppen van je firewallregels is een trefzekere manier om grote hoofdpijn te krijgen.

    Klik in het uiterst linkse navigatievenster op de link 'Uitgaande regels'. Hierin worden alle bestaande uitgaande firewallregels in het middelste venster weergegeven. Wees niet verbaasd dat het al is gevuld met tientallen en tientallen door Windows gegenereerde inzendingen.

    Klik in het uiterst rechtse venster op "Nieuwe regel" om een ​​nieuwe regel voor uitgaand verkeer te maken.

    Bevestig in de wizard "Nieuwe uitgaande regel" dat de optie "Programma" is geselecteerd en klik vervolgens op de knop "Volgende".

    Selecteer in het scherm "Programma" de optie "Dit programmapad" en typ (of blader naar) het pad naar het programma dat u wilt blokkeren. Voor de doeleinden van deze zelfstudie gaan we een draagbare kopie van de Maxthon-webbrowser blokkeren, meestal omdat het gemakkelijk zal zijn om aan te tonen dat de browser is geblokkeerd. Klik echter nog niet op "Volgende".

    Er is een belangrijke wijziging die u moet aanbrengen voordat u doorgaat. Vertrouw ons hierop. Als je deze stap overslaat, raak je gefrustreerd.

    Wanneer u de opdracht "Bladeren" gebruikt om een ​​EXE-bestand te selecteren, gebruikt Windows standaard omgevingsvariabelen als het specifieke pad een gegeven padgedeelte bevat dat wordt vertegenwoordigd door een van die variabelen. Bijvoorbeeld in plaats van invoegen C: \ Users \ Steve \, het zal dat gedeelte voor de omgevingsvariabele vervangen %GEBRUIKERSPROFIEL% .

    Om een ​​of andere reden, ondanks het feit dat dit de standaardmanier is, bevond het het pad van het programmapad, het zal de firewallregel overtreden. Als het bestand waarnaar u hebt gezocht overal is waar een omgevingsvariabele wordt gebruikt (zoals de /Gebruiker/ pad of de / Programmabestanden / pad), moet u het programmapadgegeven handmatig bewerken om de variabele te verwijderen en te vervangen door het juiste en volledige pad. In het geval dat dat een beetje verwarrend is, laten we dit illustreren met ons voorbeeldprogramma van boven.

    Toen we naar het EXE-bestand voor onze Maxthon-webbrowser hadden gebladerd, plugt Windows de volgende programmapadinformatie in voor het bestand dat zich in onze map Documenten bevond:

    % Gebruikersprofiel% \ Documents \ MaxthonPortable \ App \ Maxthon \ Bin \ Maxthon.exe

    Dat bestandspad wordt begrepen door Windows, maar wordt om een ​​of andere reden niet langer herkend wanneer het wordt ingevoegd in een firewallregel. In plaats daarvan moeten we het bestandspad vervangen dat de omgevingsvariabele met het volledige bestandspad bevat. In ons geval ziet het er zo uit:

    C: \ Users \ Jason \ Documents \ MaxthonPortable \ App \ Maxthon \ Bin \ Maxthon.exe

    Het is mogelijk dat dit een eigenaardigheid is die is afgezonderd van de huidige versie van de Windows 10-firewall en dat u omgevingsvariabelen in andere versies kunt gebruiken, maar we raden u aan om de variabele te verwijderen en het volledige en absolute pad te gebruiken om uzelf te redden. hoofdpijn vandaag en op de weg.

    Eindelijk, er is een klein maar belangrijk ding om hier in gedachten te houden. Voor de meeste toepassingen is het EXE-bestand het bestand dat u wilt blokkeren, maar er zijn voorbeelden van toepassingen waarbij dingen een beetje contra-intuïtief zijn. Neem bijvoorbeeld Minecraft. Op het eerste gezicht lijkt het alsof je moet blokkeren Minecraft.exe , maar Minecraft.exe is eigenlijk alleen het opstartbestand en de daadwerkelijke netwerkverbinding gebeurt via Java. Dus als je je kind wilt beperken van verbinden met online Minecraft-servers moet je blokkeren Javaw.exe en niet Minecraft.exe . Dat is echter ongebruikelijk, omdat de meeste applicaties kunnen worden geblokkeerd via het hoofdprogramma.

    In ieder geval kunt u, als u eenmaal uw applicatie hebt geselecteerd en het pad hebt bevestigd, eindelijk op die knop "Volgende" klikken. Selecteer in het scherm "Actie" van de wizard de optie "De verbinding blokkeren" en klik vervolgens op "Volgende".

    Op het scherm "Profiel" wordt u gevraagd te selecteren wanneer de regel van toepassing is. Hier heb je drie opties:

    • Domein: De regel is van toepassing wanneer een computer is verbonden met een domein.
    • Privaat: De regel is van toepassing wanneer een computer is verbonden met een particulier netwerk, zoals uw thuisnetwerk of een netwerk voor kleine bedrijven.
    • Openbaar: De regel is van toepassing wanneer een computer is verbonden met een openbaar netwerk, zoals in een coffeeshop of hotel.

    Dus, bijvoorbeeld, als u een laptop hebt die u thuis gebruikt (een netwerk dat u als privé hebt gedefinieerd) en bij een coffeeshop (een netwerk dat u hebt gedefinieerd als openbaar) en u wilt dat de regel van toepassing is op beide plaatsen , moet je beide opties controleren. Als u wilt dat de regel alleen van toepassing is wanneer u op de openbare wifi-plek in de coffeeshop bent, controleert u gewoon Openbaar. Als u twijfelt, controleert u ze allemaal om de toepassing op alle netwerken te blokkeren. Wanneer u uw selectie heeft gemaakt, klikt u op "Volgende".

    De laatste stap is om uw regel een naam te geven. Geef het een duidelijke naam die je later zult herkennen. We noemden de onze gewoon 'Maxathonblokkering' om aan te geven welke applicatie we blokkeren. Als u wilt, kunt u een vollediger beschrijving toevoegen. Wanneer u de juiste informatie hebt ingevuld, klikt u op de knop "Finish".

    U heeft nu een vermelding bovenaan de lijst met uitgaande regels voor uw nieuwe regel. Als je doel was om een ​​deken te blokkeren, ben je helemaal klaar. Als u de regel wilt verfijnen en verfijnen, kunt u dubbelklikken op het item en aanpassingen doorvoeren, bijvoorbeeld door lokale uitzonderingen toe te voegen (de toepassing heeft bijvoorbeeld geen toegang tot internet, maar kan verbinding maken met een andere pc in uw netwerk, zodat u een netwerk kunt gebruiken middel of iets dergelijks).

    Op dit punt hebben we het doel bereikt dat in de titel van dit artikel wordt beschreven: alle uitgaande communicatie van de betreffende toepassing is nu afgesloten. Als u de grip van de toepassing verder wilt verkrappen, selecteert u de optie "Inkomende regels" in het rechter navigatiepaneel van "Windows Firewall met geavanceerde beveiliging" en herhaalt u het proces, stap voor stap, opnieuw creëren van een identieke firewallregel die inkomend verkeer voor die toepassing ook regelt.

    De regel testen

    Nu de regel actief is, is het tijd om de betreffende toepassing te starten en te testen. Onze testapplicatie was de Maxthon-webbrowser. Praktisch gesproken, en om voor de hand liggende redenen, is het niet super handig om te voorkomen dat uw webbrowser toegang krijgt tot internet. Maar het is een nuttig voorbeeld, omdat we onmiddellijk en duidelijk kunnen aantonen dat de firewallregel van kracht is.