Форум программистов, компьютерный форум, киберфорум
Batch (CMD/BAT)
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.52/21: Рейтинг темы: голосов - 21, средняя оценка - 4.52
0 / 0 / 1
Регистрация: 08.12.2011
Сообщений: 20

Правила Брандмауэра Windows для блокировки и разблокировки исходящего подключения в браузере

26.06.2014, 19:23. Показов 3918. Ответов 1
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Есть правила для исходящего подключения в браузере, все время включаю / выключаю ручками, написать бы 2 батника в котором можно было включать / выключать эти правила.
0
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
26.06.2014, 19:23
Ответы с готовыми решениями:

Ищу софт для автоматической блокировки и разблокировки входа в windows по расписанию
Директор поставил задачу, чтобы в конце рабочего дня вход в windows блокировался, а утром перед его приходом разблокировался. Как...

Правила Брандмауэра Windows для входящих и исходящих подключений
Доброго вечера! Прошу помочь\дать подсказку в автоматизации выполнения следующей задачи: В доп. параметрах брандмауэра Win 7 имеются...

Событие блокировки/разблокировки ОС
Подскажите пож-ста как можно на c# отследить момент(событие) блокировки(типа win+L) и разблокировки рабочего стола windows ? Задача...

1
Эксперт WindowsАвтор FAQ
 Аватар для Dragokas
18030 / 7733 / 892
Регистрация: 25.12.2011
Сообщений: 11,502
Записей в блоге: 16
26.06.2014, 22:24
Лучший ответ Сообщение было отмечено ComSpec как решение

Решение

Для Windows Vista и выше так:

Bash
1
2
3
4
5
6
7
8
9
10
11
12
13
14
@echo off
 
:: полный путь к браузеру
set Browser=c:\program files(x86)\internet explorer\iexplore.exe
 
:: Заблокировать
netsh advfirewall firewall add rule name="deny80_out" program="%Browser%" protocol=TCP dir=out localport=80 action=block
 
pause
 
:: Разблокировать
netsh advfirewall firewall add rule name="permit80_out" program="%Browser%" protocol=TCP dir=out localport=80 action=allow
 
pause
Требуются повышенные привилегии.

Справка
Использование: add rule name=<строка>
dir=in|out
action=allow|block|bypass
[program=<путь к программе>]
[service=<краткое имя службы>|any]
[description=<строка>]
[enable=yes|no (по умолчанию - yes)]
[profile=public|private|domain|any[,...]]
[localip=any|<IPv4-адрес>|<IPv6-адрес>|<подсеть>|<диапазон>|<список>]
[remoteip=any|localsubnet|dns|dhcp|wins|d efaultgateway|
<IPv4-адрес>|<IPv6-адрес>|<подсеть>|<диапазон>|<список>]
[localport=0-65535||<диапазон портов>[,...]|RPC|RPC-EPMap|IPHTTPS|any
(по умолчанию - any)]
[remoteport=0-65535|<диапазон портов>[,...]|any (по умолчанию - any)]
[protocol=0-255|icmpv4|icmpv6|icmpv4:тип,код|icmpv6: тип,код|
tcp|udp|any (по умолчанию - any)]
[interfacetype=wireless|lan|ras|any]
[rmtcomputergrp=<строка SDDL>]
[rmtusrgrp=<строка SDDL>]
[edge=yes|deferapp|deferuser|no (по умолчанию - no)]
[security=authenticate|authenc|authdynenc |authnoencap|notrequired
(по умолчанию - notrequired)]

Примечания:

- Добавление нового правила входящего или исходящего трафика в политику
брандмауэра.
- Имя правила должно быть уникальным и не может быть равно all.
- Если указана удаленная группа пользователей или компьютеров,
для параметра security необходимо установить значение authenticate,
authenc, authdynenc или authnoencap.
- Установка authdynenc в качестве значения параметра security позволяет
системам динамически согласовывать использование шифрования трафика,
соответствующего данному правилу брандмауэра Windows.
Шифрование согласуется в соответствии со свойствами существующего
правила безопасности соединения. Этот параметр позволяет компьютеру
принять первый пакет TCP или UDP входящего соединения IPsec,
при условии, что он защищен, но не зашифрован, с помощью IPsec.
Как только первый пакет будет обработан, сервер повторно
согласует соединение и обновит его, чтобы все последующие соединения
были полностью зашифрованы.
- Если action=bypass, должна быть указана группа удаленных компьютеров,
если dir=in.
- Если service=any, правило действует только для служб.
- Значением кода или типа ICMP может быть any.
- Параметр edge можно указывать только для правил входящего трафика.
- AuthEnc и authnoencap нельзя использовать вместе.
Параметр Authdynenc допустим только в том случае, если значение dir
равно in.
- Если задан параметр authnoencap, то параметр security=authenticate
становится необязательным.

Примеры:

Добавление правила для входящего трафика без безопасности инкапсуляции
для messenger.exe:
netsh advfirewall firewall add rule name="allow messenger"
dir=in program="c:\programfiles\messenger\msmsg s.exe"
security=authnoencap action=allow

Добавление правила исходящего трафика для порта 80:
netsh advfirewall firewall add rule name="allow80"
protocol=TCP dir=out localport=80 action=block

Добавление правила входящего трафика с требованием безопасности и
шифрования для трафика через TCP-порт 80:
netsh advfirewall firewall add rule
name="Require Encryption for Inbound TCP/80"
protocol=TCP dir=in localport=80 security=authdynenc
action=allow

Добавление правила входящего трафика для messenger.exe с требованием
безопасности:
netsh advfirewall firewall add rule name="allow messenger"
dir=in program="c:\program files\messenger\msmsgs.exe"
security=authenticate action=allow

Добавление правила обхода брандмауэра с проверкой подлинности для
группы acmedomain\scanners, определяемой строкой SDDL:
netsh advfirewall firewall add rule name="allow scanners"
dir=in rmtcomputergrp=<строка SDDL> action=bypass
security=authenticate

Добавление правила разрешения исходящего трафика для локальных портов
5000-5010 для udp:
Add rule name="Allow port range" dir=out protocol=udp
localport=5000-5010 action=allow
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
26.06.2014, 22:24
Помогаю со студенческими работами здесь

Сценарий блокировки\разблокировки компьютера
Доброго дня. Помоги написать скрипт выполняющийся при блокировке/разблокировке компьютера. Точнее скрипт есть @Echo off set...

Nexus 5 на Lollipop, ошибка при блокировки/разблокировки экрана
Последнее время смарт мой постоянно выдает ошибку при нажатии кнопки блокировки экрана, с начало происходит краткосрочное вибро, через...

Autorun программы, обработка события блокировки\разблокировки экрана
Здравствуйте. Заранее хочу сказать, что на Гугл потратил 3 дня, задал вопрос на stackoverflow, но ни кто так и не ответил. Последняя...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
Фото: Daniel Greenwood
kumehtar 13.11.2025
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга, Ты же видел моря и метели. Как сменялись короны и стяги, Как эпохи стрелою летели. - Этот мир — это крылья и горы, Снег и пламя, любовь и тревоги, И бескрайние. . .
PowerShell Snippets
iNNOKENTIY21 11.11.2025
Модуль PowerShell 5. 1+ : Snippets. psm1 У меня модуль расположен в пользовательской папке модулей, по умолчанию: \Documents\WindowsPowerShell\Modules\Snippets\ А в самом низу файла-профиля. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru