Як створити розширені правила брандмауера в брандмауері Windows

Jul 8, 2025
Конфіденційність та безпека

Вбудований брандмауер Windows приховує можливість створення потужних правил брандмауера. Заблокуйте програмам доступ до Інтернету, використовуйте білий список для контролю доступу до мережі, обмежуйте трафік до певних портів та IP-адрес та багато іншого - все без встановлення іншого брандмауера.

Брандмауер включає три різні профілі, тому ви можете застосовувати різні правила до приватних та загальнодоступних мереж. Ці параметри включені в оснастку брандмауера Windows із додатковою безпекою, яка вперше з’явилася в Windows Vista.

Доступ до інтерфейсу

Існує безліч способів підняти вікно брандмауера Windows із розширеним захистом. Одне з найбільш очевидних - це панель управління брандмауером Windows - клацніть посилання Розширені налаштування на бічній панелі.

Ви також можете ввести “Брандмауер Windows” у поле пошуку в меню “Пуск” і вибрати програму “Брандмауер Windows із додатковою безпекою”.

Налаштування мережевих профілів

Брандмауер Windows використовує три різні профілі:

  • Профіль домену : Використовується, коли комп'ютер підключено до домену.
  • Приватна : Використовується при підключенні до приватної мережі, наприклад, робочої чи домашньої.
  • Громадський : Використовується при підключенні до загальнодоступної мережі, наприклад, до загальнодоступної точки доступу Wi-Fi або прямого підключення до Інтернету.

Windows запитує, чи є мережа загальнодоступною чи приватною під час першого підключення до неї.

Комп’ютер може використовувати кілька профілів, залежно від ситуації. Наприклад, бізнес-ноутбук може використовувати профіль домену при підключенні до домену на роботі, приватний профіль при підключенні до домашньої мережі та загальнодоступний профіль при підключенні до загальнодоступної мережі Wi-Fi - все в той же день.

Клацніть на посилання Властивості брандмауера Windows, щоб налаштувати профілі брандмауера.

Вікно властивостей брандмауера містить окрему вкладку для кожного профілю. Windows за замовчуванням блокує вхідні підключення та дозволяє вихідні підключення для всіх профілів, але ви можете заблокувати всі вихідні підключення та створити правила, що дозволяють певні типи підключень. Це налаштування залежить від профілю, тому ви можете використовувати білий список лише в певних мережах.

Якщо ви заблокуєте вихідні з’єднання, ви не отримаєте сповіщення про заблоковану програму - мережеве з’єднання не зможе вийти з ладу.

Створення правила

Щоб створити правило, виберіть категорію Вхідні правила або Вихідні правила в лівій частині вікна та натисніть посилання Створити правило праворуч.

Брандмауер Windows пропонує чотири типи правил:

  • Програма - Блокувати або дозволити програму.
  • Порт - Блокувати або дозволити порт, діапазон портів або протокол.
  • Наперед визначено - Використовуйте заздалегідь визначене правило брандмауера, що входить до складу Windows.
  • На замовлення - Вкажіть комбінацію програми, порту та IP-адреси, яку потрібно заблокувати чи дозволити.

Приклад правила: Блокування програми

Скажімо, ми хочемо заблокувати комунікацію певної програми з Інтернетом - для цього нам не потрібно встановлювати сторонній брандмауер.

Спочатку виберіть тип правила програми. На наступному екрані натисніть кнопку "Огляд" і виберіть файл .exe програми.

На екрані Дія виберіть “Заблокувати з’єднання”. Якщо ви встановлювали білий список після блокування всіх програм за замовчуванням, ви вибрали б «Дозволити з’єднання», щоб замість цього застосувати білий список.

На екрані профілю ви можете застосувати правило до певного профілю - наприклад, якщо ви хочете, щоб програму заблокували лише тоді, коли ви підключені до загальнодоступного Wi-Fi та інших небезпечних мереж, залиште прапорець «Загальнодоступним». За замовчуванням Windows застосовує правило до всіх профілів.

На екрані Ім'я ви можете назвати правило та ввести необов’язковий опис. Це допоможе вам пізніше визначити правило.

Створені вами правила брандмауера набувають чинності негайно. Створені вами правила з’являться у списку, тому їх можна легко вимкнути або видалити.

Приклад правила: Обмеження доступу

Якщо ви дійсно хочете заблокувати програму, ви можете обмежити порти та IP-адреси, до яких вона підключається. Наприклад, скажімо, у вас є серверна програма, доступ до якої ви хочете отримати лише з певної IP-адреси.

У списку Вхідне правило натисніть Нове правило та виберіть тип Спеціальне правило.

На панелі програм виберіть програму, яку потрібно обмежити. Якщо програма працює як служба Windows, за допомогою кнопки Налаштувати виберіть службу зі списку. Щоб обмежити весь мережевий трафік на комп’ютері до зв’язку з певною IP-адресою або діапазоном портів, виберіть «Усі програми», а не вказувати конкретну програму.

На панелі Протокол і порти виберіть тип протоколу та вкажіть порти. Наприклад, якщо у вас запущена програма веб-сервера, ви можете обмежити програму веб-сервера TCP-з'єднаннями на портах 80 і 443, ввівши ці порти у поле Локальний порт.

Вкладка Scope дозволяє обмежити IP-адреси. Наприклад, якщо ви хочете, щоб сервер спілкувався лише з певною IP-адресою, введіть цю IP-адресу у поле віддалених IP-адрес.

Виберіть параметр «Дозволити підключення», щоб дозволити підключення з вказаної вами IP-адреси та портів. Обов’язково переконайтеся, що до програми не застосовуються інші правила брандмауера - наприклад, якщо у вас є правило брандмауера, яке дозволяє весь вхідний трафік до серверної програми, це правило нічого не допоможе.

Правило набуває чинності після того, як ви вкажете профілі, до яких воно застосовуватиметься, і дасте йому ім'я.


Брандмауер Windows не такий простий у використанні, як брандмауери сторонніх виробників, але він пропонує дивовижну потужність. Якщо ви хочете отримати більше контролю та простоти використання, можливо, вам буде краще використовувати сторонній брандмауер.

🔴 How To Create Firewall Rules In The Windows Firewall

Advanced Windows Firewall Configuration 2020

How To Create Firewall Rules In The Windows Firewall | Block Incoming Ping Using Windows Firewall

How To Enable Your Windows Advanced Firewall Security

Block Ping Using Windows Firewall | How To Create Outbound Rules In Windows Firewall

Configuring Windows Firewall

Configure Firewall Rules

Configure Windows Firewall

MCTS 70-680: Windows Firewall With Advanced Security

Working With The Windows Firewall With Advanced Security (SY0-401)

Windows Firewall With Advanced Security - CompTIA A+ 220-1002 - 1.5

Windows 10 Firewall With Advanced Security |Hindi| |2020| - 08

The Power Of Powershell Part 46 (How To Create Firewall Rules With Powershell)

61. Configure Windows Defender Firewall With Advanced Security | Server 2019

How To Add A Rule Or Port To A Windows 10 Firewall

How To Add A Rule Or Port To A Windows 10 Firewall

Create A Firewall Rule To Allow Or Block An Application

How To Block A Program With Windows Firewall (Windows 10)

Windows Firewall: Blocking Internet Access For An App (Outbound And Inbound Traffic) 🌐⛔💻

Configuring A Firewall's Ruleset


Конфіденційність та безпека - Найпопулярніші статті

Як працюють нові функції безпеки macOS Catalina

Конфіденційність та безпека Oct 21, 2025

Іссарават татуювання / Shutterstock.com macOS Catalina представляє нові засоби контролю безп�..


Як встановити нову безсистемну структуру Xposed для налаштування Android без розчарувань

Конфіденційність та безпека Jun 20, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Xposed - один з найпотужніших інструментів корінний користувач Android має �..


Користувачі Mac повинні відмовитися від Google Chrome для Safari

Конфіденційність та безпека Apr 4, 2025

Слухай: я знаю, що ти любиш свій Google Chrome. У вас є величезна колекція розширень, ваші улюблені закріпл..


Як видалити облікові записи локальних користувачів з екрана входу в Windows

Конфіденційність та безпека Jul 12, 2025

Якщо у вас на комп’ютері декілька облікових записів користувачів, вам може бути неприємно натиска..


Чому не слід користуватися інструментами «Антишпигунство» для Windows 10

Конфіденційність та безпека Jul 5, 2025

З моменту випуску Windows 10 і суперечок щодо конфіденційності, що послідували, з’явилося багато прогр..


Як видалити старі запити друзів на Facebook

Конфіденційність та безпека Jan 26, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Якщо у вас є обліковий запис у Facebook протягом багатьох років, можливо, ви наді..


Як використовувати Google Chrome для віддаленого доступу до вашого комп'ютера

Конфіденційність та безпека Jul 11, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Ми розглянули деякі різні способи, за допомогою яких можна досягти віддален..


Захистіться від останньої діри безпеки Internet Explorer

Конфіденційність та безпека Feb 4, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Звичайно, здається, ви багато чуєте слів "IE Security Hole", чи не так? Тепер є чергова ..


Категорії