Tip til Windows Firewall-kontrol
- Kategori: Sikkerhed
Windows Firewall Control er et selvstændigt program til Microsoft Windows PC'er, der udvider funktionaliteten af den indbyggede Windows Firewall og forbedrer administrationsevnen markant.
En gratis version leveres, men du skal donere til udvikleren for at få en levetidslicens for den registrerede version, som tilføjer et meddelelsessystem for udgående forbindelser og en mulighed for at oprette midlertidige regler.
Tjek ud vores gennemgang af Windows Firewall Control for at finde ud af mere om applikationens funktionalitet og vores Windows Firewall Control 5-artikel .
Krav til Windows Firewall Control
Windows Firewall Control er kompatibel med 32-bit og 64-bit versioner af Windows 7, Windows 8.1 og Windows 10 og serverversionerne Server 2012 og Server 2016.
Programmet kræver Microsoft .Net Framework 4.5 eller nyere. Windows Firewall skal være aktiveret, og det samme gælder for DNS-klienttjenesten.
Tip til Windows Firewall-kontrol
Forbindelsesloggen
Du får adgang til forbindelsesloggen med et klik på ikonet 'Vis Windows Firewall-forbindelseslog' til venstre på programmets sidefodsværktøjslinje.
Et klik på opdateringslisten eller et tryk på F5 på tastaturet indlæser de sidste 100 blokerede forbindelser på enheden som standard sorteret i kronologisk rækkefølge.
Du kan bruge det til at liste over blokerede eller tilladte forbindelser og bruge filtre til at tilpasse output.
Tabellen viser dato og tid, proces-ID, navn på programmet og stien på systemet, kilden og destinationsadressen og mere information.
Dette giver dig et overblik over de blokerede processer på Windows PC; praktisk, hvis du bemærkede, at et program ikke opretter forbindelse til Internettet. Et højreklik på et emne viser muligheder for at tillade eller blokere det, for at køre verifikationskontrol og oprette en brugerdefineret regel til det.
Bekræftelsesindstillingerne giver dig muligheder for tjek filen på Virustotal , for at køre en Whois-forespørgsel (ved hjælp af Who.is) eller verificere den målte IP-adresse (ved hjælp af IP Void).
Du kan bruge filtre, der vises i sidefeltet, hvis du får et stort antal blokerede forbindelser. Filtrerne giver dig mulighed for at ændre antallet af blokerede forbindelser, programmet viser, begrænse dataene til indgående eller udgående forbindelser, bruge et tekstfilter til at liste over bestemte programmer, porte eller IP-adresser eller skifte skærm fra blokeret til tilladt. Bemærk, at du behøver at opdatere fortegnelsen, når du har foretaget ændringer i de tilgængelige filtre.
Forbindelsesloggen giver dig et overblik over tilladte eller blokerede forbindelser. Dette er nyttigt til fejlfinding af forbindelsesproblemer og til at verificere forbindelser.
Windows Firewall-reglerne
Regelpanelet viser alle firewallregler, når du åbner den. Klik på ikonet til venstre i applikationens sidefod for at starte det.
Hver regel har en farvet baggrund, der angiver tilladte (grøn) eller blokerede (røde) forbindelser. Regler viser applikationsnavne og -stier og parametre som lokale eller eksterne porte, adresser og netværksplacering.
Dette er, hvad du kan gøre på skærmen:
- Slet regler med et tryk på Slet-tasten.
- Brug indstillingen 'Vis ugyldige regler' til kun at liste regler, der ikke er gyldige, f.eks. regler for programmer, der ikke længere er installeret.
- Brug indstillingen 'Vis duplikatregler' for at vise dupes.
- Skift handlingen fra tillad at blokere og vice versa.
- Rediger regler.
- Åbn filplacering eller bekræft fil på Virustotal.
- Import- eller eksportregler.
underretninger
Kun den registrerede version understøtter meddelelser, der viser udgående forbindelsesforsøg. Windows Firewall Control understøtter tre forskellige underretningsindstillinger:
- Vis underretninger til hurtig brugere, når udgående forbindelser er blokeret.
- Læringstilstand, der tillader udgående forbindelser til digitalt signerede programmer, men viser underretninger til usignerede applikationer.
- Deaktiveret, der deaktiverer underretninger.
Underretningsgrænsefladen viser yderligere præferencer. Du kan definere programmer eller mapper, som du ikke ønsker, at meddelelser skal vises af Windows Firewall Control, og definere, hvor længe underretningen vises. Tidsbegrænsningen for midlertidige regler kan også ændres i præferencerne.
Midlertidige regler er nyttige, hvis du midlertidigt vil tillade eller blokere en forbindelse. Meddelelsesprompt viser kun de tre permanente indstillinger som tekst og de midlertidige indstillinger til højre som ikoner. Det er let nok at overse de midlertidige indstillinger.
Mens du kan venstreklikke for at udføre den midlertidige handling med det samme, kan du højreklikke for at indstille en brugerdefineret periode for den midlertidige regel.
Sikkerhed
Den seneste version af Windows Firewall Control understøtter tre sikkerhedsindstillinger, der beskytter mod manipulation og kan blokere forbindelser under nedlukning eller opstart.
- Secure Boot ændrer profilen til Høj filtrering (blokerer noget) ved systemstop og systemstart, indtil du skifter profilen manuelt.
- Secure Rules beskytter regler mod manipulation udenfor.
- Sikker profil beskytter Windows Firewall-tilstand mod manipulation, da import af firewall-regel og ændring af filtreringstilstand kun er tilladt gennem applikationen.
Værktøj
Et klik o-værktøjer viser links til oprindelige Windows-administrationsværktøjer som Event Viewer eller Resource Monitor og muligheder for at køre forskellige kontroller ved hjælp af onlinetjenester.
Du kan bruge værktøjerne til følgende opgaver:
- Kontroller en IP's omdømme ved hjælp af en af tre integrerede tjenester.
- Scan en fil baseret på dens SHA256-hash ved hjælp af en af to forskellige antivirus-scanningstjenester.
- Kør en whois-forespørgsel vha. En af fire integrerede whois-tjenester.
- Kontroller portinformationen.
Din tur : Gik vi glip af et tip?