Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Malwarebytes Windows Firewall Control | BiniSoft WFC

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Открыть новую тему     Написать ответ в эту тему

Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Программы » Настройка персональных файерволов (firewall rules)
Варезник » Malwarebytes Windows Firewall Control

Malwarebytes
Windows Firewall Control

 

Обзор программы:
Операционные системы Microsoft: Windows 10/8.x/7 уже имеют встроенный по умолчанию мощный и бесплатный фаеврол - Брандмауэр Windows. Но, к сожалению, ему не хватает простого интерфейса для определения собственных сетевых правил и нужны глубокие технические знания, чтобы настроить их правильно. Malwarebytes Windows Firewall Control работает в системном трее на панели задач и позволяет пользователю легко управлять родным фаерволом Windows, без необходимости переходить в определенные окна настроек фаервола.

Режимы фильтрации Windоws Firewall Control:
Высокая фильтрация (High Filtering) — Все исходящие соединения блокируются. Данный режим блокирует все попытки подключиться с компьютера и к компьютеру.
Средняя фильтрация (Medium Filtering) — Исходящие соединения, которые не соответствуют правилу блокируются. Только программы, которые вы разрешили, способны инициировать исходящее соединение.
Низкая фильтрация (Low Filtering) — Исходящие соединения, которые не соответствуют правилу разрешаются. Вы можете блокировать программы, которые захотите, чтобы запретить исходящее соединение.
Без фильтрации (No Filtering) — Брандмауэр Windоws выключен. Старайтесь не использовать этот режим, если у вас не установлен другой файервол на компьютере.

Возможности Windоws Firewall Control:
• Оповещения: несколько режимов уведомлений о заблокированных соединениях.
• Режим Обучения, который обеспечивает уведомления о заблокированных исходящих соединениях.
• Блокировка паролем текущих настроек программы и Брандмауэра Windows.
• Сброс забытого пароля текущего состояния настроек программы.
• Интуитивно понятный и удобный интерфейс доступный из системного трея.
• Разрешить или запретить любому приложению сетевое подключение можно с помощью одного щелчка мыши.
• Shell-интеграция в контекстное меню проводника Windows.
• Быстрый доступ к редактированию правил Брандмауэра Windows непосредственно из интерфейса программы.
• Включение автозагрузки программы при входе в систему.
• Импорт и экспорт сетевых правил программы.
• Защита от несанкционированного удаления.
• Возможность восстановить предыдущие настройки при удалении.
• Проверка новой версии программы через интерфейс.

Системные требования:
• Microsоft .NET Framework 4.5 +
• Совместимость с 32- и 64-разрядными версиями Windоws 7 и выше. Windоws XP не поддерживается!!
Начиная с версии 4.9.7.0 Windows Vista и Windows Server 2008 не поддерживаются!
• Служба Брандмауэра Windоws должна быть ВКЛЮЧЕНА для запуска Windоws Firewall Control.
• Служба DNS Client должна быть ВКЛЮЧЕНА для правильной работы уведомлений.

Версия: 6.11.0.0
Дата релиза: April 22, 2024
Что нового: changelog
Платформа: Windows 11/10/8.1/8/7 & Server 2022/2019/2016/2012 (32-bit & 64-bit)
Сайт программы: www.binisoft.org
Официальный форум: англоязычный
Интерфейс: многоязычный (включая русский)
Прямая загрузка: wfc6setup.exe + зеркало
Официальный архив предыдущих версий (введите цифры требуемого номера версии): под катом
Руководство пользователя: .pdf
Видеоурок: Windows Firewall Control 4

Альтернативный переводы:
• Версия 6.9.9.4 от Dart_Raiden примечание
• Версия 5.3.1.0 от Tridentifer
• Версия 5.3.1.0 от wvxwxvw

Дополнительная информация:
В новой версии файлы и установщик Windows Firewall Control стали поставляться с цифровой подписью, что должно улучшить совместимость приложения с другими программами безопасности и встроенными механизмами защиты Windows.

Начиная с версии 5.4.0.0 программа стала бесплатной, и..., правильно, начала собирать телеметрию в интересах нового хозяина (Malwarebytes).
Поведение ключевых «судьбоносных» версий при включении защиты правил:
5.4.0.0...6.3.0.0 — все программы, выполняемые с правами администратора, могут добавлять правила брандмауэра Windows. Один из способов защиты от этого – включить UAC, который будет информировать пользователя каждый раз, когда приложению требуются повышенные привилегии. Элемент управления брандмауэра Windows получает уведомление о добавлении нового правила брандмауэра и может удалять или отключать любое неавторизованное правило, добавляемое другими программами. Любое правило, созданное с именем группы, отличным от определенных разрешенных имен групп, считается неавторизованным правилом. В зависимости от выбора пользователя эти нежелательные правила брандмауэра будут удалены или отключены.  
5.1.0.0...5.3.1.0 — программное обеспечение, исполняемое с правами администратора, может добавлять, изменять и удалять правила брандмауэра Windows. Контроль брандмауэра Windows может предотвратить эти внешние изменения. Когда эта функция включена, добавление, изменение или импорт правил брандмауэра могут выполняться только через пользовательский интерфейс Windows Firewall Control. Эта функция автоматически отключается при удалении контроля брандмауэра Windows.
Когда эта функция включена:  
– В Магазине Windows не удастся установить новые приложения, поскольку они попытаются зарегистрироваться в брандмауэре Windows, что запрещено.
– Добавление, изменение или удаление правил через брандмауэр Windows в режиме повышенной безопасности или из командной строки не будет работать.
– Если вы видите уведомление, когда новая программа пытается открыть порт, независимо от того, какое действие вы выберете, «Разрешить доступ» или «Отмена», новое правило брандмауэра не будет создано.
– Если вы попытаетесь включить/отключить определенные функции операционной системы через панель управления, такие как обнаружение сети, общий доступ к файлам и принтерам и т.Д., Ничего не произойдет.
– Иногда меню «Пуск» может зависать и больше не отображаться. В этом случае отключите правила безопасности на несколько секунд, чтобы операционная система смогла установить необходимые правила брандмауэра, затем снова включите правила безопасности и просмотрите ваши правила. Удалите вручную все новые нежелательные правила брандмауэра.
5.0.2.0... — текущая реализация...

Сравнение возможностей: Malwarebytes Windows Firewall Control (WFC) vs Sphinx Windows 10 Firewall Control (W10FC)
FAQ от пользователей Ru-Board
• Защитить от удаления ключ
• Ни брандмауэр Windows, ни WFC НЕ поддерживают wildcards – подстановочные символы (*)
Начиная с v6.9.2.0, WFC поддерживает проприетарные "подстановочные символы" - читайте мануал.
• Если программе нужно разрешить выход только в локальную сеть
• ВСЕ версии совершенно нормально работают с Windows Store
• При проблемах с Windows Store - обновиться до 5.4.x.x и поставить галку
• Если не работает пинг + правила в картинках
Отключение телеметрии
Журнал соединений пустой, нет оповещений
• Журнал соединений все равно пустой: для ENG системы + для RUS системы
Правила для svchost.exe созданы, но все равно много лишних оповещений
Защита от несанкционированных манипуляций с правилами в v6.0.x.x (функция "Secure Rules")
• v6.9.9.1 - последняя версия, в которой можно было отключить телеметрию.
Напиши здесь следующее...

Другие утилиты автора © Alexandru Dicu: https://biniware.com/

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 04:08 19-09-2011 | Исправлено: ivan3259, 14:16 22-04-2024
Lego44



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Разрешающее правило для любых исходящих - создал: C:\windows\system32\svchost.exe
Что надо сделать, чтобы убрать это безобразие в журнале. Удаляешь, а оно всё лезет и лезет:

Всего записей: 150 | Зарегистр. 06-05-2015 | Отправлено: 00:58 25-03-2019 | Исправлено: Lego44, 01:18 25-03-2019
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lego44
В журнале записи о заблокированных соединениях. Работает ли интернет?  
В журнале справа снять птички "Разрешенные соединения" и "Заблокированные соединения", и снова поставить их.
В панели правил отфильтруй их по слову svchost и проверь взаимоисключающие, похоже, что есть запрещающее правило, которое ты не замечаешь, или удали все для svchost и создай заново разрешающее, пока одно.
Есть ли записи о заблокированных svchost в режиме "Разрешать все"?
Забекапь правила, затем удали правила, смотри результат.  
Переустанови WFC.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 08:49 25-03-2019
Lego44



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shadow_member
Сохранил свои правила, сделал полное удаление и переустановку. И... причина не во мне. Даже не импортировав свои сохранённые правила, когда я включил сеть, сразу начали выскакивать окна с одним и тем же правилом, но конечные цифры, всё время разные:


 
Последние цифры всё время разные, поэтому окошка всё время выскакивают, даже если их разрешать, и в журнале подключений, то, что в предыдущем посту на скрине. Создав полное разрешающее правило для svchost.exe (разрешено любое исходящее), окна перестали выскакивать и в журнале подключений - чисто. ( в предыдущем посте писал, что это не так. Сорри, накосячил)
Забыл написать, Windows Update в сеть не пускает, пока не переключишься в режим "Слабой фильтрации".

На Win 7 и на  Win 10 всё без проблем, а на Win 8.1 поставил и столкнулся с таким чудом.
Есть ещё варианты, где копать?
.... может кто поделиться, экспортированными правилами в файлик, для svchost.exe ?
 Выложите где нить пжлста...
 
П.С. Когда установил Win 8.1, то опосля, в родном брандмауэре, нажал "востановить все правила по умолчанию", а потом поставил Malwarebytes Windows Firewall Control.... может здесь собака зарыта?
 
 
 

Всего записей: 150 | Зарегистр. 06-05-2015 | Отправлено: 18:06 26-03-2019 | Исправлено: Lego44, 18:19 26-03-2019
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lego44
Та не, причина таки в тебе. Последние цифры - это номер порта.
Цитата:
Создав полное разрешающее правило для svchost.exe (разрешено любое исходящее), окна перестали выскакивать и в журнале подключений - чисто. ( в предыдущем посте писал что это не так. Сорри, накосячил)  
Вот это меня больше всего смутило-изумило.  
Создай блокирующее правило для svchost по UDP:
лок. IP: любой или 192.168.1.209
лок. порт: любой
уд. IP: 224.0.0.252
уд. порт: любой
И оповещение по этому адресу больше не будет появляться.
Второе решение - внести svchost в исключения оповещений.
Цитата:
П.С. Когда установил Win 8.1, то опосля, в родном брандмауэре, нажал "востановить все правила по умолчанию", а потом поставил Malwarebytes Windows Firewall Control.... может здесь собака зарыта?  
Не помню, как там на этапе установки, но тебе нужно было использовать хотя бы правила, предлагаемые самим WFC, кажется, такая опция есть. То, как ты сделал, не страшно, просмотри правила да поудаляй лишнее, продвинутые юзеры обычно удаляют все родные правила и создают свои на голом месте.
Цитата:
Забыл написать, Windows Update в сеть не пускает, пока не переключишься в режим "Слабой фильтрации".  
Если это Win8.1, то ты нахомутал с правилами. Слабая фильтрация - действуют только запрещающие правила, т.е. если для svchost нет разрешающего правила, он все равно выйдет в сеть. В режиме строгой (высокой) фильтрации действуют и запрещающие, и разрешающие правила, если же правила нет, приложение в сеть не выйдет, WFC выбросит оповещение о попытке выхода.
Правила для svchost в этой теме публиковались не раз, включай режим для печати и ищи по ключевому слову svchost.exe
И еще раз, отфильтруй правила для svchost и разберись, похоже, у тебя там путаница.
Запасной вариант для winupdate, если не разберешься: создай для svchost разрешить все, и выключи это правило. Включай его на период обновления.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 18:39 26-03-2019
Lego44



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не помню, как там на этапе установки, но тебе нужно было использовать хотя бы правила, предлагаемые самим WFC, кажется, такая опция есть.


Цитата:
Если это Win8.1, то ты нахомутал с правилами.


Цитата:
И еще раз, отфильтруй правила для svchost и разберись, похоже, у тебя там путаница.  

shadow_member
В том то и дело, что в Windows Firewall Control, "по умолчанию" я никаких правил не удалял и не менял и не добавлял. Всё как есть. Это и смущает. ... и в правила родного брандмауэра - не лез. За исключением, нажал перед установкой  Windows Firewall Control,  кнопку, в родном брандмауэре "востановить все правила по умолчанию".
Занести в исключения svchost.exe, что бы не выскакивал окно - не проблема, но не могу смириться с тем, что в журнале подключений, будет постоянная простынь записей.
По первому Вашему совету - пишет всё в журнал.
Я сам в шоке, откуда оно лезет. На 7, 10 такого не было.
По svchost фильтровать нечего, там всё по умолчанию Windows Firewall Control
   
 С  svchost.exe вооще не связывался никогда
Если вариантов больше нет, то воспользуюсь этим:

Цитата:
Запасной вариант для winupdate, если не разберешься: создай для svchost разрешить все, и выключи это правило. Включай его на период обновления
.  
Как в кино: "Ничего не сделал, только вошёл"...
П.С. Но почему не пускает в сеть ещё и winupdate ...
  ... по ключевому слову svchost.exe буду искать, но от подарка - не отказался бы, .... и в шапку его  
 
 
 
 
 
 
 

Всего записей: 150 | Зарегистр. 06-05-2015 | Отправлено: 20:03 26-03-2019 | Исправлено: Lego44, 20:05 26-03-2019
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lego44
Выше я писал, что не будет оповещений, а не записей, записи будут на любое заблокированное, если приложение имеет блокирующее правило или не имеет разрешающего правила.
Из тех, что на скрине, нужны 1, 2, 4 и временно 5. 3 нужно только если есть локальная сеть.
Внеси svchost в исключения оповещений. Оповещений по нему не будет, но записи в журнале будут, и это совершенно норм.! Наличие записей - это +, а не -. По ним будешь вычислять при проблемах.
В шапке это лишнее, т.к. это избитая истина.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 20:38 26-03-2019
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прикольно. Может, и полезно.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 18:57 15-04-2019
nb2003

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Что нужно открыть в Windows Firewall Control для разблокировки VPN (windows 10) . Спасибо.

Всего записей: 71 | Зарегистр. 18-09-2006 | Отправлено: 23:26 15-04-2019
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nb2003
Если у тебя не нажимается эта кнопка, то WFC к этому не имеет отношения, это поломка твоей Windows.
Если кнопка нажимается, но нет интернета, может, ты VPN-соединение неправильно настроил. Смотри логи WFC. Сбрось правила на рекомендованные от WFC. Проверь наличие правила DHCP (порты 67, 68).

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 09:25 16-04-2019
nb2003

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кнопка работает. Если установить "без фильтрации" - подключение есть. Правила сбросил, порты открыл - не подключается.
 
Добавлено:
Нашел. Нужно разрешить:


Всего записей: 71 | Зарегистр. 18-09-2006 | Отправлено: 19:14 16-04-2019
xChe



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для pptp вроде вот таких двух хватает:
 

Всего записей: 4014 | Зарегистр. 07-05-2006 | Отправлено: 20:35 23-04-2019
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Но не будет работать пинг, т.к. нужно
 

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 07:51 24-04-2019
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если установлена Malwarebytes Anti-Malware (MBAM), WFC не автозапускается нормально, народ изворачивается ожиданием сек. 15-20 на экране приветствия Windows, или задержкой запуска MBAM сек. на 15-20, или еще как-то.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 11:51 07-06-2019
Vidocqq

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил себе эту прогу из любопытства и поиграться... и что-то она у меня не работает... в настройках поставил строгая фильтрация - но все и вся свободно ходит в сеть....
Система Вин7 Про х64

Всего записей: 1012 | Зарегистр. 03-09-2007 | Отправлено: 19:30 21-06-2019
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Значит, у тебя работают виндовские правила по умолчанию (выбирается при установка WFC), разрешающие все.
Убедись, что брандмауэр Windows включен. Удали в WFC все правила для исходящих и входящих, включи режим средней фильтрации, теперь ты должен получать оповещения о попытках выхода в сеть, и можно создавать правила.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 19:43 21-06-2019
Vidocqq

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shadow_member
Оказалось все проще  - отключил Касперского все заработало. Как включаю сабж перестает работать - не появляются сообщения, хотя добавлена в доверенные проги. Думаю, что еще подкрутить в Каспере.

Всего записей: 1012 | Зарегистр. 03-09-2007 | Отправлено: 20:15 21-06-2019 | Исправлено: Vidocqq, 20:26 21-06-2019
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vidocqq
Надеюсь, это KAV, а не KIS, KIS наверняка отключает встроенный брандмауэр Windows. Если добавил wfc.exe, то нужно добавить и wfcs.exe.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 07:05 22-06-2019 | Исправлено: shadow_member, 07:39 22-06-2019
Vidocqq

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shadow_member
Стоит KES.
Что странно. ставил сабж на другом компе с Вин10 Ент LTSC вместе с Каспером - оба работают одновременно, хотя у Каспа файрвол включен в настройках, но при этом сабж блокирует все попытки Касперского вылезти в сеть - требует правила.

Цитата:
наверняка отключает встроенный брандмауэр Windows

Да, на 7-ке так и происходит - в Панели управления так и написано - Управление брэндмауэром осуществляется другой прогой.
 
ЗЫ какая-то хрень с этим каспером... отключаю фаер касперовский, при этом сразу прекращается доступ к ряду сайтов. Он их как-то блокирует... если выключить КЕС полостью все работает...
Видимо касперскому требуется доступ к инету, иначе он начинает блокировать - вывод из того,что мною заблочен Исходящий для avp.exe, как только отключаю правило, доступ к сайтам возобновляется.

Всего записей: 1012 | Зарегистр. 03-09-2007 | Отправлено: 08:19 22-06-2019 | Исправлено: Vidocqq, 17:14 22-06-2019
Alexs333

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Версия 6.0.2.0 уже не бесплатная а Триальная:
http://prntscr.com/oan0a0
 
Теперь в Триальной версии, по истечение какого то срока она автоматически переходит на Режим фильтрации - Слабый:
http://prntscr.com/oan0t2
 
Что делать? как сбрасывать триал? )

Всего записей: 3 | Зарегистр. 04-07-2019 | Отправлено: 20:01 04-07-2019
raddyst

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexs333
Цитата:
Теперь в Триальной версии, по истечение какого то срока она автоматически переходит на Режим фильтрации - Слабый:  

Нельзя умеренный режим выставить?
 
ps. malwarebytes premium другой продукт.

Всего записей: 7063 | Зарегистр. 08-03-2010 | Отправлено: 20:08 04-07-2019
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Компьютерный форум Ru.Board » Компьютеры » Программы » Malwarebytes Windows Firewall Control | BiniSoft WFC


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru