Så här blockerar du en applikation från att komma åt Internet med Windows Firewall
Merparten av tiden vi vilja våra applikationer online och anslutna till både vårt lokala nätverk och det större Internet. Det finns dock fall när vi vill förhindra att en applikation kopplas till Internet. Läs vidare när vi visar hur du låser ner ett program via Windows-brandväggen.
Varför vill jag göra det här?
Några av er kanske har sålts omedelbart av rubriken, eftersom blockering av en ansökan är exakt vad du har velat göra. Andra kan ha öppnat denna handledning nyfiken på varför man skulle blockera en ansökan i första hand.
Även om du i allmänhet vill att dina applikationer ska ha fri åtkomst till nätverket (trots allt bra är en webbläsare som inte kan nå webben) finns det en mängd olika situationer där du kanske vill förhindra att ett program får åtkomst till nätverket.
Några enkla och vanliga exempel är som följer. Du kanske har en applikation som insisterar på att automatiskt uppdatera sig, men upptäcka att de uppdaterar någon funktion och du vill stoppa dem. Du kanske har ett videospel som du är bekväm med ditt barns spel, men du är inte så bekväm med de online (och obesvarade) multiplayer-elementen. Du kanske använder en applikation med verkligen motbjudande annonser som kan tystas genom att stänga av programmets Internet-åtkomst.
Oavsett varför du vill släppa konan i nätverksanslutnings tystnad över en given applikation, är en resa in i Windows Firewall ett lätt sätt att göra det. Låt oss ta en titt på hur man blockerar en applikation från att komma åt det lokala nätverket och Internet nu.
Skapa en Windows-brandväggsregel
Även om vi ska demonstrera detta trick på Windows 10 har den grundläggande layouten och premissen varit i stort sett oförändrad under åren och du kan enkelt anpassa den här handledningen till tidigare versioner av Windows.
För att skapa en Window Firewall-regel måste du först öppna det avancerade Firewall-gränssnittet, som heter tillräckligt med Windows Firewall med Advanced Security. För att göra så navigera till Kontrollpanelen och välj "Windows Firewall." I fönstret "Windows Firewall" klickar du på länken "Avancerade inställningar" till vänster.
Obs: Det finns mycket pågår i det avancerade gränssnittet och vi uppmuntrar dig att följa med noggrant och lämna något utanför handledningens omfattning och din erfarenhetsnivå ensam. Att kasta upp dina brandväggsregler är ett säkert steg till en stor huvudvärk.
Klicka på länken "Utgående regler" längst till vänster i navigeringsfönstret Här visas alla befintliga utgående brandväggsregler i mellansidan. Bli inte förvånad över att den redan är fylld med dussintals och dussintals Windows-genererade poster.
I den högra högra rutan klickar du på "Ny regel" för att skapa en ny regel för utgående trafik.
I guiden Ny utgående regel, bekräfta att alternativet "Program" är valt och klicka sedan på "Nästa" -knappen.
På skärmen "Program" välj alternativet "Denna programväg" och skriv sedan in (eller bläddra till) sökvägen till det program du vill blockera. I samband med denna handledning kommer vi att blockera en portabel kopia av Maxthon webbläsare, för det mesta eftersom det blir enkelt att visa att webbläsaren är blockerad. Men klicka inte på "Nästa" än.
Det är viktigt att du gör innan du fortsätter. Lita på oss på detta. Om du hoppar över det här steget kommer du att bli frustrerad.
När du använder kommandot "Bläddra" för att välja en EXE-fil, används Windows för att använda det som är känt som miljövariabler om den specifika sökvägen innehåller en viss sökväg som representeras av en av dessa variabler. Till exempel istället för att infoga C: \ Users \ Steve \,
det kommer att byta ut den delen för miljövariabeln %ANVÄNDARPROFIL%
.
Av någon anledning, trots det faktum att det här är standardvägen som det befolkade programfältet, det kommer att bryta brandväggen regeln. Om filen du har bläddrat till är någonstans som använder en miljövariabel (som /Användare/
väg eller /Program filer/
sökväg) måste du manuellt redigera programvägen för att ta bort variabeln och ersätta den med rätt och fullständig filväg. Om det är lite förvirrande, låt oss illustrera med vårt exempelprogram ovanifrån.
När vi bläddrade till EXE-filen för vår webbläsare Maxthon, pluggar Windows in följande programvägsinformation för filen, som var placerad i vår dokumentmapp:
% USERPROFILE% \ Documents \ MaxthonPortable \ App \ Maxthon \ bin \ Maxthon.exe
Den filbanan förstås av Windows, men av någon anledning känns inte längre igen när den läggs in i en brandväggsregel. Istället måste vi ersätta filvägen som innehåller miljövariabeln med hela filvägen. I vårt fall ser det ut så här:
C: \ Users \ Jason \ Documents \ MaxthonPortable \ App \ Maxthon \ bin \ Maxthon.exe
Det är möjligt att det här är en del quirk isolerad till den nuvarande versionen av Windows 10-brandväggen och att du kan använda miljövariabler i andra versioner, men vi uppmuntrar dig att bara ta bort variabeln och använda den fulla och absoluta filbanan för att rädda dig själv en huvudvärk idag och nerför vägen.
Slutligen finns det en liten men viktig sak att komma ihåg här. För de flesta applikationer är den viktigaste EXE-filen den du vill blockera, men det finns exempel på applikationer där sakerna är lite kontraintuitiva. Ta till exempel Minecraft. Vid första anblicken verkar det som om du borde blockera Minecraft.exe
, men Minecraft.exe
är faktiskt bara startfilen och den faktiska nätverksanslutningen sker via Java. Så, om du vill begränsa ditt barn från att ansluta till online Minecraft-servrar måste du blockera Javaw.exe
och inte Minecraft.exe
. Det är dock atypiskt, eftersom de flesta applikationer kan blockeras genom huvudkörningen.
I alla fall, när du väl valt din ansökan och bekräftade sökvägen, kan du äntligen klicka på "Nästa" -knappen. På skärmen "Action" i guiden väljer du alternativet "Blockera anslutningen" och klickar sedan på "Nästa".
På skärmen "Profil" blir du ombedd att välja när regeln gäller. Här har du tre alternativ:
- Domän: Regeln gäller när en dator är ansluten till en domän.
- Privat: Regeln gäller när en dator är ansluten till ett privat nätverk, till exempel ditt hem- eller småföretag.
- Offentlig: Regeln gäller när en dator är ansluten till ett offentligt nätverk, t.ex. på en kafé eller hotell.
Så, till exempel, om du har en bärbar dator som du använder hemma (ett nätverk du definierat som privat) och i en kafé (ett nätverk du har definierat som offentligt) och du vill att regeln ska gälla båda platserna , du måste kontrollera båda alternativen. Om du vill att regeln bara ska tillämpas när du är på den offentliga Wi-Fi-platsen i kaféet, kolla bara Public. När du är i tvivel, kolla bara dem alla för att blockera applikationen över alla nätverk. När du har gjort ditt val klickar du på "Nästa".
Det sista steget är att namnge din regel. Ge det ett klart namn som du kommer att känna igen senare. Vi heter vår, helt enkelt, "Maxathon Block" för att ange vilken applikation vi blockerar. Om du vill kan du lägga till en mer detaljerad beskrivning. När du fyllt i lämplig information klickar du på knappen "Slutför".
Du har nu en post längst upp i listan "Utgående regler" för din nya regel. Om ditt mål var att blockera blocket är du helt klar. Om du vill tweak och förfina regeln kan du dubbelklicka på posten och göra justeringar som att lägga till lokala undantag (t.ex. programmet kan inte komma åt Internet men det kan ansluta en annan dator till ditt nätverk så att du kan använda ett nätverk resurs eller liknande).
Vid denna tidpunkt har vi uppnått målet som beskrivs i titeln på den här artikeln: all utgående kommunikation från den aktuella applikationen är nu avstängd. Om du vill förstärka det grepp du har på applikationen kan du välja alternativet "Inkommande regler" i höger navigationspanel i "Windows-brandväggen med avancerad säkerhet" och upprepa processen, steg för steg, återskapa en identisk brandväggsregel som reglerar inkommande trafik för den ansökan också.
Testa regeln
Nu när regeln är aktiv är det dags att skjuta upp ansökan i fråga och testa den. Vår testapplikation var webbläsaren Maxthon. Praktiskt taget, och av uppenbara skäl, är det inte super användbart att blockera din webbläsare från att komma åt Internet. Men det fungerar som ett användbart exempel, för vi kan omedelbart och tydligt visa att brandväggsregeln är i kraft.