Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Malwarebytes Windows Firewall Control | BiniSoft WFC

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62

Открыть новую тему     Написать ответ в эту тему

Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Программы » Настройка персональных файерволов (firewall rules)
Варезник » Malwarebytes Windows Firewall Control

Malwarebytes
Windows Firewall Control

 

Обзор программы:
Операционные системы Microsoft: Windows 10/8.x/7 уже имеют встроенный по умолчанию мощный и бесплатный фаеврол - Брандмауэр Windows. Но, к сожалению, ему не хватает простого интерфейса для определения собственных сетевых правил и нужны глубокие технические знания, чтобы настроить их правильно. Malwarebytes Windows Firewall Control работает в системном трее на панели задач и позволяет пользователю легко управлять родным фаерволом Windows, без необходимости переходить в определенные окна настроек фаервола.

Режимы фильтрации Windоws Firewall Control:
Высокая фильтрация (High Filtering) — Все исходящие соединения блокируются. Данный режим блокирует все попытки подключиться с компьютера и к компьютеру.
Средняя фильтрация (Medium Filtering) — Исходящие соединения, которые не соответствуют правилу блокируются. Только программы, которые вы разрешили, способны инициировать исходящее соединение.
Низкая фильтрация (Low Filtering) — Исходящие соединения, которые не соответствуют правилу разрешаются. Вы можете блокировать программы, которые захотите, чтобы запретить исходящее соединение.
Без фильтрации (No Filtering) — Брандмауэр Windоws выключен. Старайтесь не использовать этот режим, если у вас не установлен другой файервол на компьютере.

Возможности Windоws Firewall Control:
• Оповещения: несколько режимов уведомлений о заблокированных соединениях.
• Режим Обучения, который обеспечивает уведомления о заблокированных исходящих соединениях.
• Блокировка паролем текущих настроек программы и Брандмауэра Windows.
• Сброс забытого пароля текущего состояния настроек программы.
• Интуитивно понятный и удобный интерфейс доступный из системного трея.
• Разрешить или запретить любому приложению сетевое подключение можно с помощью одного щелчка мыши.
• Shell-интеграция в контекстное меню проводника Windows.
• Быстрый доступ к редактированию правил Брандмауэра Windows непосредственно из интерфейса программы.
• Включение автозагрузки программы при входе в систему.
• Импорт и экспорт сетевых правил программы.
• Защита от несанкционированного удаления.
• Возможность восстановить предыдущие настройки при удалении.
• Проверка новой версии программы через интерфейс.

Системные требования:
• Microsоft .NET Framework 4.5 +
• Совместимость с 32- и 64-разрядными версиями Windоws 7 и выше. Windоws XP не поддерживается!!
Начиная с версии 4.9.7.0 Windows Vista и Windows Server 2008 не поддерживаются!
• Служба Брандмауэра Windоws должна быть ВКЛЮЧЕНА для запуска Windоws Firewall Control.
• Служба DNS Client должна быть ВКЛЮЧЕНА для правильной работы уведомлений.

Версия: 6.7.0.0
Дата релиза: 22.08.2021
Что нового: changelog
Платформа: Windows 10/8.1/8/7 & Server 2016/2012 (32-bit & 64-bit)
Сайт программы: www.binisoft.org
Официальный форум: англоязычный
Интерфейс: многоязычный (включая русский)
Прямая загрузка: wfc6setup.exe + зеркало
Архив версий: под катом
Руководство пользователя: .pdf
Видеоурок: Windows Firewall Control 4

Альтернативный переводы:
• Версия 6.7.0.0 от Dart_Raiden примечание
• Версия 5.3.1.0 от Tridentifer
• Версия 5.3.1.0 от wvxwxvw

Дополнительная информация:
В новой версии файлы и установщик Windows Firewall Control стали поставляться с цифровой подписью, что должно улучшить совместимость приложения с другими программами безопасности и встроенными механизмами защиты Windows.

Начиная с версии 5.4.0.0 программа стала бесплатной, и..., правильно, начала собирать телеметрию в интересах нового хозяина (Malwarebytes).
Поведение ключевых «судьбоносных» версий при включении защиты правил:
5.4.0.0...6.3.0.0 — все программы, выполняемые с правами администратора, могут добавлять правила брандмауэра Windows. Один из способов защиты от этого – включить UAC, который будет информировать пользователя каждый раз, когда приложению требуются повышенные привилегии. Элемент управления брандмауэра Windows получает уведомление о добавлении нового правила брандмауэра и может удалять или отключать любое неавторизованное правило, добавляемое другими программами. Любое правило, созданное с именем группы, отличным от определенных разрешенных имен групп, считается неавторизованным правилом. В зависимости от выбора пользователя эти нежелательные правила брандмауэра будут удалены или отключены.  
5.1.0.0...5.3.1.0 — программное обеспечение, исполняемое с правами администратора, может добавлять, изменять и удалять правила брандмауэра Windows. Контроль брандмауэра Windows может предотвратить эти внешние изменения. Когда эта функция включена, добавление, изменение или импорт правил брандмауэра могут выполняться только через пользовательский интерфейс Windows Firewall Control. Эта функция автоматически отключается при удалении контроля брандмауэра Windows.
Когда эта функция включена:  
– В Магазине Windows не удастся установить новые приложения, поскольку они попытаются зарегистрироваться в брандмауэре Windows, что запрещено.
– Добавление, изменение или удаление правил через брандмауэр Windows в режиме повышенной безопасности или из командной строки не будет работать.
– Если вы видите уведомление, когда новая программа пытается открыть порт, независимо от того, какое действие вы выберете, «Разрешить доступ» или «Отмена», новое правило брандмауэра не будет создано.
– Если вы попытаетесь включить/отключить определенные функции операционной системы через панель управления, такие как обнаружение сети, общий доступ к файлам и принтерам и т.Д., Ничего не произойдет.
– Иногда меню «Пуск» может зависать и больше не отображаться. В этом случае отключите правила безопасности на несколько секунд, чтобы операционная система смогла установить необходимые правила брандмауэра, затем снова включите правила безопасности и просмотрите ваши правила. Удалите вручную все новые нежелательные правила брандмауэра.
5.0.2.0... — текущая реализация...

Сравнение возможностей: Binisoft Windows Firewall Control (WFC) vs Sphinx Windows 10 Firewall Control (W10FC)
FAQ от пользователей Ru-Board
• Защитить от удаления ключ
• Ни брандмауэр Windows, ни WFC НЕ поддерживают wildcards – подстановочные символы (*)
• Если программе нужно разрешить выход только в локальную сеть
• ВСЕ версии совершенно нормально работают с Windows Store
• При проблемах с Windows Store - обновиться до 5.4.x.x и поставить галку
• Если не работает пинг + правила в картинках
Отключение телеметрии
Журнал соединений пустой, нет оповещений
• Журнал соединений все равно пустой: для ENG системы + для RUS системы
Правила для svchost.exe созданы, но все равно много лишних оповещений
Защита от несанкционированных манипуляций с правилами в v6.0.x.x (функция "Secure Rules")
Напиши здесь следующее...

Другие утилиты автора © Alexandru Dicu: https://biniware.com/

Всего записей: 8696 | Зарегистр. 08-06-2006 | Отправлено: 04:08 19-09-2011 | Исправлено: Dart Raiden, 16:51 24-08-2021
Shadowcore



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
это сабж лупит записи в wfpdiag.etl? за 10 мин. записано 150Mb
винда пишет, что она не виноватая

Код:
netsh wfp capture status
Запись сейчас не выполняется.


----------
опубликовано иностранным агентом

Всего записей: 1444 | Зарегистр. 09-06-2021 | Отправлено: 22:43 23-10-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shadowcore

Цитата:
это сабж лупит записи в wfpdiag.etl?

Вроде не пишет он туда.

----------
Capitalism is the Virus.

Всего записей: 21073 | Зарегистр. 15-09-2001 | Отправлено: 09:25 24-10-2021
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
wfpdiag.etl?
Этот файл нулевого размера.

Всего записей: 22222 | Зарегистр. 18-07-2006 | Отправлено: 10:07 24-10-2021
Shadowcore



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Этот файл нулевого размера

у меня он ~1Mb
я его зажопил случайно, в SsdReady
народ в интернетах пишет, что он может не слабо просаживать I/O

----------
опубликовано иностранным агентом

Всего записей: 1444 | Зарегистр. 09-06-2021 | Отправлено: 10:41 24-10-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shadow_member

Цитата:
Этот файл нулевого размера.

У меня он занимает 1048576 байт.

----------
Capitalism is the Virus.

Всего записей: 21073 | Зарегистр. 15-09-2001 | Отправлено: 12:17 24-10-2021
Shadowcore



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
дело не в размере, а в том сколько он в него пишет. файл автоматом очищается, а записано в него может быть овердохрена терабайт

----------
опубликовано иностранным агентом

Всего записей: 1444 | Зарегистр. 09-06-2021 | Отправлено: 13:30 24-10-2021
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не пишет в него.

Всего записей: 22222 | Зарегистр. 18-07-2006 | Отправлено: 13:31 24-10-2021
Shadowcore



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shadow_member
у меня ничего не установлено, кроме сабжа. банить скан портов, может только он или винда

Код:
netsh wfp set options netevents=off

запись в файл прекратилась, теперь неплохо было бы вкурить, какие будут последствия  
https://docs.microsoft.com/ru-ru/troubleshoot/windows-client/networking/lots-disk-io-writes-wfpdiag-etl-log
https://social.technet.microsoft.com/Forums/ru-RU/f69d28c3-08d6-4f42-a102-64a857e7b5ba/1057108010891090107710841072?forum=ws2008r2ru

----------
опубликовано иностранным агентом

Всего записей: 1444 | Зарегистр. 09-06-2021 | Отправлено: 13:41 24-10-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shadowcore

Цитата:
дело не в размере, а в том сколько он в него пишет. файл автоматом очищается, а записано в него может быть овердохрена терабайт

Система туда пишет (можно же посмотреть %windir%\system32\perfmon.exe /res) и настройки сабжа это не включают/выключают.

Цитата:
запись в файл прекратилась, теперь неплохо было бы вкурить, какие будут последствия  

Да вроде никаких:
"Отключение ведения журнала WFP только останавливает ведение журнала действий ВПП в wfpdiag.etl. Фильтр предотвращения сканирования порта продолжает работать в обычном режиме."
 
Кстати вот ещё огромный лог - c:\WINDOWS\System32\LogFiles\WMI\NetCore.etl

----------
Capitalism is the Virus.

Всего записей: 21073 | Зарегистр. 15-09-2001 | Отправлено: 10:26 25-10-2021
Shadowcore



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Система туда пишет

netsh wfp capture status

----------
опубликовано иностранным агентом

Всего записей: 1444 | Зарегистр. 09-06-2021 | Отправлено: 13:17 25-10-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shadowcore

Цитата:
netsh wfp capture status

"Запись сейчас не выполняется."
 
но:


----------
Capitalism is the Virus.

Всего записей: 21073 | Зарегистр. 15-09-2001 | Отправлено: 15:07 25-10-2021
TsmK74

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 718 | Зарегистр. 27-08-2016 | Отправлено: 16:12 26-10-2021 | Исправлено: TsmK74, 16:25 26-10-2021
Muznark



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
по глупости удалил все правила для общего доступа к файлам и принтерам, щас стоят только рекомендованные wfc. windows 7 x64 не хочет открывать сетевой доступ. как не востанавливая все стандартные правила firewall'а пофиксить эту проблему, подскажите пожалуйста. ?
 
Добавлено:
может у кого есть cmd файл для создания стандартных правил без удаления существующих?

Всего записей: 378 | Зарегистр. 16-11-2004 | Отправлено: 05:16 27-10-2021
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Muznark
Читать логи заблокированных соединений, это может помочь создать правила. Забекапить существующие правила. Восстановить стандартные правила, вычислить нужные правила, остальные удалить. Добавить к ним те, что бекапил. Примерно так.

Всего записей: 22222 | Зарегистр. 18-07-2006 | Отправлено: 09:03 27-10-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Muznark

Цитата:
как не востанавливая все стандартные правила firewall'а пофиксить эту проблему, подскажите пожалуйста. ?

WF.msc, а там выбрать "создать правила", ну и выбираете нужные.

----------
Capitalism is the Virus.

Всего записей: 21073 | Зарегистр. 15-09-2001 | Отправлено: 10:38 27-10-2021
Muznark



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
простите за оффтопик,  не попадалась ли случайно утилита, которая может экспортировать все правила в формат cmd файла чтоб для каждого правила была команда netsh

Всего записей: 378 | Зарегистр. 16-11-2004 | Отправлено: 18:16 27-10-2021
gutasiho

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Muznark
Ищите FireWallRulesParser вроде как от Ratiborus, маленькая, 500-600kB, она это может и по одному правилу, и все, в общем, скольуо выделите

Всего записей: 1450 | Зарегистр. 14-09-2020 | Отправлено: 18:55 27-10-2021
Muznark



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho спасибо за наводку!

Всего записей: 378 | Зарегистр. 16-11-2004 | Отправлено: 05:30 28-10-2021
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62

Компьютерный форум Ru.Board » Компьютеры » Программы » Malwarebytes Windows Firewall Control | BiniSoft WFC


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2020

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru