כיצד ליצור כללי חומת אש מתקדמים בחומת האש של Windows

Jul 8, 2025
פרטיות ואבטחה

חומת האש המובנית של Windows מסתירה את היכולת ליצור כללי חומת אש חזקים. חסום גישה של תוכניות לאינטרנט, השתמש ברשימת היתרים כדי לשלוט בגישה לרשת, להגביל את התעבורה ליציאות וכתובות IP ספציפיות ועוד - והכל מבלי להתקין חומת אש אחרת.

חומת האש כוללת שלושה פרופילים שונים, כך שתוכלו להחיל כללים שונים על רשתות פרטיות וציבוריות. אפשרויות אלה כלולות בחומת האש של Windows עם יישום ה- snap-in של האבטחה המתקדם, שהופיע לראשונה ב- Windows Vista.

גישה לממשק

ישנן מגוון דרכים להעלות את חומת האש של Windows עם חלון האבטחה המתקדם. אחד המובהקים ביותר הוא מלוח הבקרה של חומת האש של Windows - לחץ על קישור ההגדרות המתקדמות בסרגל הצד.

ניתן גם להקליד "חומת האש של Windows" בתיבת החיפוש בתפריט התחלה ולבחור את חומת האש של Windows עם יישום האבטחה המתקדמת.

קביעת תצורה של פרופילי רשת

חומת האש של Windows משתמשת בשלושה פרופילים שונים:

  • פרופיל תחום : משמש כאשר המחשב שלך מחובר לדומיין.
  • פְּרָטִי : משמש כאשר מחובר לרשת פרטית, כגון רשת עבודה או רשת ביתית.
  • פּוּמְבֵּי : משמש בעת חיבור לרשת ציבורית, כגון נקודת גישה ציבורית Wi-Fi או חיבור ישיר לאינטרנט.

Windows שואל אם רשת ציבורית או פרטית כאשר אתה מתחבר אליה לראשונה.

מחשב עשוי להשתמש במספר פרופילים, בהתאם למצב. לדוגמא, מחשב נייד עסקי עשוי להשתמש בפרופיל התחום כאשר הוא מחובר לדומיין בעבודה, בפרופיל הפרטי כאשר הוא מחובר לרשת ביתית, ובפרופיל הציבורי כאשר הוא מחובר לרשת Wi-Fi ציבורית - הכל באותו יום.

לחץ על הקישור מאפייני חומת האש של Windows כדי להגדיר את פרופילי חומת האש.

חלון מאפייני חומת האש מכיל כרטיסייה נפרדת לכל פרופיל. Windows חוסם חיבורים נכנסים ומאפשר חיבורים יוצאים לכל הפרופילים כברירת מחדל, אך באפשרותך לחסום את כל החיבורים היוצאים וליצור כללים המאפשרים סוגים ספציפיים של חיבורים. הגדרה זו ספציפית לפרופיל, כך שתוכל להשתמש ברשימת היתרים רק ברשתות ספציפיות.

אם תחסום חיבורים יוצאים, לא תקבל התראה כאשר תוכנית חסומה - חיבור הרשת ייכשל בשקט.

יצירת כלל

ליצירת כלל, בחר בקטגוריה כללים נכנסים או כללים יוצאים בצד שמאל של החלון ולחץ על הקישור צור כלל בצד ימין.

חומת האש של Windows מציעה ארבעה סוגים של כללים:

  • תכנית - חסום או אפשר תוכנית.
  • נמל - חסום או אפשר יציאה, טווח יציאה או פרוטוקול.
  • מוגדר מראש - השתמש בכלל בחומת אש מוגדרת מראש הכלולה ב- Windows.
  • המותאם אישית - ציין שילוב של תוכנית, יציאה וכתובת IP כדי לחסום או לאפשר.

כלל לדוגמא: חסימת תוכנית

בואו נגיד שאנחנו רוצים לחסום תוכנית מסוימת מהתקשורת עם האינטרנט - אנחנו לא צריכים להתקין חומת אש של צד שלישי כדי לעשות זאת.

ראשית בחר בסוג כלל התוכנית. במסך הבא, השתמש בלחצן עיון ובחר את קובץ ה- exe של התוכנית.

במסך הפעולה בחר "חסום את החיבור". אם הגדרת רשימת היתרים לאחר חסימת כל היישומים כברירת מחדל, בחר באפשרות "אפשר חיבור" כדי לרשום את היישום במקום.

במסך הפרופיל, אתה יכול להחיל את הכלל על פרופיל ספציפי - למשל, אם ברצונך שתחסום תוכנית רק כאשר אתה מחובר לרשת Wi-Fi ציבורית ורשתות אחרות שאינן מאובטחות, השאר את התיבה "ציבורית" מסומנת. כברירת מחדל, Windows מחיל את הכלל על כל הפרופילים.

במסך שם, אתה יכול לתת שם לכלל ולהזין תיאור אופציונלי. זה יעזור לך לזהות את הכלל מאוחר יותר.

כללי חומת האש שאתה יוצר נכנסים לתוקף באופן מיידי. כללים שתיצור יופיעו ברשימה, כך שתוכל להשבית אותם או למחוק אותם בקלות.

כלל לדוגמא: הגבלת גישה

אם אתה באמת רוצה לנעול תוכנית, אתה יכול להגביל את היציאות ואת כתובות ה- IP שאליהן היא מתחברת. לדוגמא, נניח שיש לך יישום שרת שאתה רוצה לגשת אליו רק מכתובת IP ספציפית.

מרשימת הכללים הנכנסים, לחץ על כלל חדש ובחר את סוג הכלל המותאם אישית.

בחלונית התוכנית בחר בתוכנית שברצונך להגביל. אם התוכנית פועלת כשירות Windows, השתמש בלחצן התאמה אישית כדי לבחור את השירות מתוך רשימה. כדי להגביל את כל תעבורת הרשת במחשב לתקשורת עם כתובת IP ספציפית או טווח יציאה, בחר "כל התוכניות" במקום לציין תוכנית ספציפית.

בחלונית Protocol and Ports בחרו סוג פרוטוקול וציינו יציאות. לדוגמה, אם אתה מפעיל יישום שרת אינטרנט, אתה יכול להגביל את יישום שרת האינטרנט לחיבורי TCP ביציאות 80 ו -443 על ידי הזנת יציאות אלה בתיבת היציאה המקומית.

הכרטיסייה Scope מאפשרת להגביל כתובות IP. לדוגמא, אם ברצונך שהשרת יתקשר רק עם כתובת IP ספציפית, הזן אותה כתובת IP בתיבה כתובות IP מרוחקות.

בחר באפשרות "אפשר חיבור" כדי לאפשר את החיבור מכתובת ה- IP והיציאות שציינת. הקפד לבדוק כי לא חלים כללי חומת אש אחרים על התוכנית - למשל, אם יש לך כלל חומת אש המאפשר כל תעבורה נכנסת ליישום השרת, כלל זה לא יעשה דבר.

הכלל נכנס לתוקף לאחר שתציין את הפרופילים שהוא יחול עליהם ושמו.


חומת האש של Windows אינה קלה לשימוש כמו חומות האש של צד שלישי, אך היא מציעה כמות מפתיעה של כוח. אם אתה רוצה שליטה רבה יותר וקלות שימוש, ייתכן שיהיה לך טוב יותר עם חומת אש של צד שלישי.

תוכן כניסה . כניסה תחתונה

🔴 How To Create Firewall Rules In The Windows Firewall

Advanced Windows Firewall Configuration 2020

How To Create Firewall Rules In The Windows Firewall | Block Incoming Ping Using Windows Firewall

How To Enable Your Windows Advanced Firewall Security

Block Ping Using Windows Firewall | How To Create Outbound Rules In Windows Firewall

Configuring Windows Firewall

Configure Firewall Rules

Configure Windows Firewall

MCTS 70-680: Windows Firewall With Advanced Security

Working With The Windows Firewall With Advanced Security (SY0-401)

Windows Firewall With Advanced Security - CompTIA A+ 220-1002 - 1.5

Windows 10 Firewall With Advanced Security |Hindi| |2020| - 08

The Power Of Powershell Part 46 (How To Create Firewall Rules With Powershell)

61. Configure Windows Defender Firewall With Advanced Security | Server 2019

How To Add A Rule Or Port To A Windows 10 Firewall

How To Add A Rule Or Port To A Windows 10 Firewall

Create A Firewall Rule To Allow Or Block An Application

How To Block A Program With Windows Firewall (Windows 10)

Windows Firewall: Blocking Internet Access For An App (Outbound And Inbound Traffic) 🌐⛔💻

Configuring A Firewall's Ruleset


פרטיות ואבטחה - המאמרים הפופולריים ביותר

האם ניתן לפרוץ את האייפון שלך?

פרטיות ואבטחה Jun 5, 2025

Neirfy / Shutterstock האייפון זכה למוניטין של מכשיר ממוקד אבטחה בזכות אחיזת הברזל של אפל �..


כיצד לעדכן את המחשב והאפליקציות של Windows

פרטיות ואבטחה Jun 7, 2025

אנחנו יודעים, עדכון המחשב האישי שלך הוא טרחה - אבל זה חיוני. פגמי אבטחה חדשים מתגלים על בסיס קבוע, ורו..


כיצד לזהות (ולהימנע) מאפליקציות Android מזויפות בחנות Play

פרטיות ואבטחה Feb 7, 2025

תוכן ללא הכנסה אפליקציות Android מזויפות בחנות Play הן בעיה. אנשים יוצרים רישומים שנועדו להיראות בדיוק �..


מדוע אינך זקוק לחבילת אבטחת אינטרנט מלאה

פרטיות ואבטחה Nov 8, 2024

תוכן ללא הכנסה סוויטות אבטחה באינטרנט הן עסק גדול. גרסאות ניסיון מלאות בתכונות מגיעות עם מרבית מחש..


כיצד לאפשר למשתמש רגיל של Windows 10 לשנות את השעה והתאריך

פרטיות ואבטחה May 5, 2025

כברירת מחדל, רק משתמשים עם זכויות מנהל מערכת ב- Windows 10 יכולים לשנות את הגדרות הזמן והתאריך. אם את..


כיצד להשתמש בקושחה מותאמת אישית בנתב שלך ולמה ייתכן שתרצה

פרטיות ואבטחה May 13, 2025

נתבים הם בעצם מחשבים קטנים. כברירת מחדל, הם מריצים מערכת הפעלה או קושחה המסופקת על ידי ייצור כדי לנת�..


השתמש במצב חלק של VirtualBox או במצב האחדות של VMware להפעלת תוכניות בצורה חלקה ממכונה וירטואלית

פרטיות ואבטחה Jul 12, 2025

מכונות וירטואליות מפעילות בדרך כלל מערכות הפעלה אורחות ותוכניותיהן בחלון יחיד. עם זאת, גם ל- VirtualBox ו..


למד היכן Windows 8 מאחסן מידע על מסנן SmartScreen עבור קבצים שהורדו

פרטיות ואבטחה Nov 8, 2024

תוכן ללא הכנסה בגרסאות קודמות של Windows המסנן SmartScreen היה תכונה של Internet Explorer, עם Windows 8 הוא הופך לחלק ממע..


קטגוריות