アウトバウンドトラフィックでプロンプトを表示するようにWindows 7ファイアウォールを構成するにはどうすればよいですか?


44

Windows 7のビルトインファイアウォールを構成して、プログラムに送信接続を開かせるかどうかを確認できますか?

すべての発信トラフィックを無効にし、プログラムのルールを手動で作成できますが、プログラムが発信接続を開始したいときにファイアウォールにプロンプ​​トを表示させる方法を見つけることができません。


最終的にVista / 7のWFに追加されたと思いましたが、明らかにそうではありませんでした。XP SP2と同様に制限されています。これにより、ほとんどのユーザーがサードパーティのファイアウォールを必要とするため、WFがほぼ完全に使用できなくなります。◔_◔
Synetech

回答:


28

Windows 7 Firewall Controlをお試しください(無料版で十分です)。このプログラムは小さく、Windowsファイアウォールコアで動作しますが、Windowsファイアウォールアプリケーション自体からは独立しており、何をすべきかを尋ねます。迷惑な音がしますが、これは無効にすることができます。

アプリケーションをオフにすると、ファイアウォールルールのないすべての新しいプログラムが通知なしにブロックされることがわかりました。


4
これを10回賛成する方法があれば、私はそうするでしょう。私はXPでSygate Personal Firewallを使っていましたが、すごかったです。Windows Firewall Notifierは、承認のために送信接続を停止するという素晴らしい仕事をしています
-KalenGi

インストール時に、数十個の「このプログラムを許可しますか?」設定にアクセスする前にプロンプ​​トが表示されます。
RomanSt

それをインストールしてwww.google.comにpingを試行しましたが、通知がまったく届かず、通過しました
-barlop

@barlop:インストール中にオプションを選択したかどうか覚えていますか?おそらく、プログラムを最初に構成する必要がありますか?それとも、その後完全に使用を中止しましたか?
ケルベロス

@Cerberusその後、使用をやめたと思います。思い出したのは、小さなプログラムだったことだけです。しかし、あなたがそれを試してみて、pingのときに通知を
受け取っ

5

デフォルトのWindows 7ファイアウォールは、アウトバウンド接続について尋ねるポップアップをサポートしていないようです。アウトバウンド接続について尋ねることに関して私が見つけることができる唯一の参照は、それができないと言っている人々でした。

http://social.technet.microsoft.com/Forums/en-US/w7itprosecurity/thread/bef6e4a7-d43f-4c85-8229-e7be62d59517

アウトバウンド接続があるたびに確認するファイアウォールが必要な場合、これを行うことができる製品は無数にありますが、最も注目すべきは(これまでずっと存在していたため)ZoneAlarmです。

セキュリティの観点からは、特定のアプリケーション(IE、FF、アンチウイルスなど)を除くすべてのアウトバウンドトラフィックを無効にする方がはるかに優れたソリューションです。一度正しくセットアップすると、更新する必要はほとんどありません。新しいプログラムを頻繁にインストールする場合、これは労働集約的であり、リストの維持に費やす時間の価値はありません。


3
このアプローチの問題は、新しいソフトウェアを常にインストールしている場合、新しいプログラムごとに手動でルールを設定する必要があることです。また、1回か2回しか使用しない一時ソフトウェアの新しいルールを作成しなければならないのは少しやり過ぎです。サードパーティのファイアウォールが最善の解決策だと思います。
サーシャチェディゴフ

1
@musicfreak同意します。ソフトウェアを絶えずインストールまたは削除している場合、ホワイトリストは仕事に最適なツールではないかもしれません。一方、大部分のユーザーは、アウトバウンドインターネットアクセスを必要とする新しいプログラムをインストールする傾向があります(少なくとも重要な場合)。この欠点も含めて投稿を編集します。
大雪

1
それは本当です、私はそのような機能の必要性を見ることができると言っているだけです。+1に関係なく。
サーシャチェディゴフ

良いアイデアのように聞こえますが、それを使用する人の数はMicrosoftの観点から非常に限られているため、起こりそうにありません。
大雪

The problem with that approach is that, if you're constantly installing new software, you have to manually set up rules for every new program. さらに悪いことに、それは常に単一の.exeファイルを許可するほど単純ではありません。インターネットにアクセスするもの、特に許可する必要のあるものや意図しない副作用を複雑にする依存関係や相互作用があるかもしれません。たとえば、Windows Updateにアクセスを許可するにはどうしますか?どのファイルのルールを作成しますか?svchost.exe?それを使用する他のすべてのサービスはどうですか?
Synetech

5

より良いプログラムは、BinisoftのWindows Firewall Controlです。275kb-アプリウィンドウを選択してルールを作成するなどの素晴らしい機能があり、信じられないほど最小限で使いやすいです。私が試したあのアプリとは異なり、その恐ろしくて無料のバージョンでは、システムプロセスを制御できません。


それでは、このプログラムは他のWindowsファイアウォールコントロールとはまったく異なりますか?そして、これは良いですか?有料版の機能を比較するとき、これは他の人ができないことをすることができますか?
ケルベロス

ユーザーはアプリを「登録」できなくなりました。(私は彼らに連絡しましたが、明らかにこれは現在の会社のテイクオーバーによるものです)。また、登録しないと、通知は無効になります。
ベン

3

良い質問ですが、残念ながら、これはWindowsファイアウォールでは行えません。この機能が絶対に必要な場合の唯一の選択肢は、サードパーティのファイアウォールを使用することです。無料のものがたくさんあります。私はコモドをお勧めします。

それ以外の場合、大雪は正しいです。ルールの設定は、セキュリティの観点からはるかに優れたプラクティスです。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.