Как создать расширенные правила брандмауэра в брандмауэре Windows

Jul 8, 2025
Конфиденциальность и безопасность

Встроенный брандмауэр Windows скрывает возможность создания эффективных правил брандмауэра. Блокируйте доступ программ к Интернету, используйте белый список для управления доступом к сети, ограничивайте трафик определенными портами и IP-адресами и т. Д. - и все это без установки другого брандмауэра.

Брандмауэр включает три разных профиля, поэтому вы можете применять разные правила к частным и общедоступным сетям. Эти параметры включены в оснастку «Брандмауэр Windows в режиме повышенной безопасности», которая впервые появилась в Windows Vista.

Доступ к интерфейсу

Есть несколько способов открыть окно брандмауэра Windows в режиме повышенной безопасности. Один из наиболее очевидных - из панели управления брандмауэром Windows - щелкните ссылку Дополнительные параметры на боковой панели.

Вы также можете ввести «Брандмауэр Windows» в поле поиска в меню «Пуск» и выбрать приложение «Брандмауэр Windows в режиме повышенной безопасности».

Настройка сетевых профилей

Брандмауэр Windows использует три разных профиля:

  • Профиль домена : Используется, когда ваш компьютер подключен к домену.
  • Частный : Используется при подключении к частной сети, такой как рабочая или домашняя сеть.
  • Общественные : Используется при подключении к общедоступной сети, такой как общедоступная точка доступа Wi-Fi или прямое подключение к Интернету.

Windows спрашивает, является ли сеть общедоступной или частной, когда вы впервые подключаетесь к ней.

В зависимости от ситуации компьютер может использовать несколько профилей. Например, бизнес-ноутбук может использовать профиль домена при подключении к домену на работе, частный профиль при подключении к домашней сети и общедоступный профиль при подключении к общедоступной сети Wi-Fi - все в один день.

Щелкните ссылку «Свойства брандмауэра Windows», чтобы настроить профили брандмауэра.

Окно свойств межсетевого экрана содержит отдельную вкладку для каждого профиля. Windows блокирует входящие подключения и разрешает исходящие подключения для всех профилей по умолчанию, но вы можете заблокировать все исходящие подключения и создать правила, разрешающие определенные типы подключений. Этот параметр зависит от профиля, поэтому вы можете использовать белый список только в определенных сетях.

Если вы заблокируете исходящие соединения, вы не получите уведомление о блокировке программы - сетевое соединение будет отключено без уведомления.

Создание правила

Чтобы создать правило, выберите категорию «Правила для входящих» или «Правила для исходящих подключений» в левой части окна и щелкните ссылку «Создать правило» справа.

Брандмауэр Windows предлагает четыре типа правил:

  • Программа - Заблокировать или разрешить программу.
  • Порт - Заблокировать или разрешить порт, диапазон портов или протокол.
  • Предопределенный - Используйте предопределенное правило брандмауэра, входящее в состав Windows.
  • На заказ - Укажите комбинацию программы, порта и IP-адреса, которую нужно заблокировать или разрешить.

Пример правила: блокировка программы

Допустим, мы хотим заблокировать конкретную программу от связи с Интернетом - для этого нам не нужно устанавливать сторонний брандмауэр.

Сначала выберите тип правила программы. На следующем экране используйте кнопку «Обзор» и выберите EXE-файл программы.

На экране действий выберите «Заблокировать соединение». Если вы настраивали белый список после блокировки всех приложений по умолчанию, вы должны выбрать «Разрешить соединение», чтобы добавить приложение в белый список.

На экране профиля вы можете применить правило к определенному профилю - например, если вы хотите, чтобы программа блокировалась только при подключении к общедоступным Wi-Fi или другим небезопасным сетям, оставьте флажок «Общедоступные». По умолчанию Windows применяет правило ко всем профилям.

На экране «Имя» вы можете назвать правило и ввести необязательное описание. Это поможет вам позже определить правило.

Созданные вами правила брандмауэра вступают в силу немедленно. Созданные вами правила появятся в списке, так что вы можете легко отключить или удалить их.

Пример правила: ограничение доступа

Если вы действительно хотите заблокировать программу, вы можете ограничить порты и IP-адреса, к которым она подключается. Например, предположим, что у вас есть серверное приложение, к которому вы хотите получить доступ только с определенного IP-адреса.

В списке «Правило для входящих» щелкните «Новое правило» и выберите тип «Пользовательское правило».

На панели «Программа» выберите программу, которую вы хотите ограничить. Если программа работает как служба Windows, используйте кнопку «Настроить», чтобы выбрать службу из списка. Чтобы ограничить весь сетевой трафик на компьютере для связи с определенным IP-адресом или диапазоном портов, выберите «Все программы» вместо указания конкретной программы.

На панели Протокол и порты выберите тип протокола и укажите порты. Например, если вы запускаете приложение веб-сервера, вы можете ограничить приложение веб-сервера подключениями TCP на портах 80 и 443, введя эти порты в поле Локальный порт.

Вкладка «Область» позволяет вам ограничивать IP-адреса. Например, если вы хотите, чтобы сервер обменивался данными только с определенным IP-адресом, введите этот IP-адрес в поле удаленных IP-адресов.

Выберите параметр «Разрешить подключение», чтобы разрешить подключение с указанного IP-адреса и портов. Убедитесь, что к программе не применяются никакие другие правила брандмауэра - например, если у вас есть правило брандмауэра, которое разрешает весь входящий трафик к серверному приложению, это правило ничего не сделает.

Правило вступает в силу после того, как вы укажете профили, к которым оно будет применяться, и присвоите ему имя.


Брандмауэр Windows не так прост в использовании, как брандмауэры сторонних производителей, но он предлагает удивительную мощность. Если вам нужен больший контроль и простота использования, вам может быть лучше использовать сторонний брандмауэр.

🔴 How To Create Firewall Rules In The Windows Firewall

Advanced Windows Firewall Configuration 2020

How To Create Firewall Rules In The Windows Firewall | Block Incoming Ping Using Windows Firewall

How To Enable Your Windows Advanced Firewall Security

Block Ping Using Windows Firewall | How To Create Outbound Rules In Windows Firewall

Configuring Windows Firewall

Configure Firewall Rules

Configure Windows Firewall

MCTS 70-680: Windows Firewall With Advanced Security

Working With The Windows Firewall With Advanced Security (SY0-401)

Windows Firewall With Advanced Security - CompTIA A+ 220-1002 - 1.5

Windows 10 Firewall With Advanced Security |Hindi| |2020| - 08

The Power Of Powershell Part 46 (How To Create Firewall Rules With Powershell)

61. Configure Windows Defender Firewall With Advanced Security | Server 2019

How To Add A Rule Or Port To A Windows 10 Firewall

How To Add A Rule Or Port To A Windows 10 Firewall

Create A Firewall Rule To Allow Or Block An Application

How To Block A Program With Windows Firewall (Windows 10)

Windows Firewall: Blocking Internet Access For An App (Outbound And Inbound Traffic) 🌐⛔💻

Configuring A Firewall's Ruleset


Конфиденциальность и безопасность - Самые популярные статьи

Что нового в iOS 12, выйдет сегодня, 17 сентября

Конфиденциальность и безопасность Sep 17, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ IOS 12 от Apple была анонсирована еще в июне на WWDC, и, наконец, она должна появит�..


Что такое «хост-процесс для задач Windows» и почему на моем компьютере выполняется их так много?

Конфиденциальность и безопасность Jul 18, 2025

Если вы проводите какое-то время, копаясь в своем Диспетчер задач окна, вы, вероятно, в�..


Могут ли другие люди использовать мои твиты?

Конфиденциальность и безопасность Jun 15, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Пока ты не сделал вашу учетную запись Twitter частной , каждую вашу мы..


Как восстановить заводские настройки вашего плеера Sonos

Конфиденциальность и безопасность Apr 15, 2025

Настроить плеер Sonos очень просто , но что, если вы хотите передать свои ранее использованные �..


Как очистить историю просмотров в Microsoft Edge

Конфиденциальность и безопасность Feb 22, 2025

Edge - это новый браузер Microsoft, который входит в состав Windows 10 и призван заменить часто критикуемый Intern..


Да, каждый сайт загрузки бесплатного программного обеспечения обслуживает Crapware (вот доказательство)

Конфиденциальность и безопасность Dec 31, 2024

Когда мы писали о том, что происходит, когда вы устанавливаете десять лучших приложений из CNET Downloads,..


Как хакеры могут замаскировать вредоносные программы с помощью поддельных расширений файлов

Конфиденциальность и безопасность Oct 22, 2025

Расширения файлов могут быть подделаны - этот файл с расширением .mp3 на самом деле может быть исполн..


Как удаленно очистить компьютер с Windows в вашей сети с помощью CCleaner

Конфиденциальность и безопасность Jul 31, 2025

Вам когда-нибудь приходилось чистить чей-то компьютер, но вы хотели делать это со своего ком�..


Категории