Blokowanie Portów

Jak bez użycia zewnętrrznych programów, tzn. narzędziami dostępnymi z windows vista zablokować dowolny port.

Lub wszystkie opócz jakiegoś.

I czy zamknięcie wszystkich portów oznacza całkowite odcięcie netu? Tak że nic sie nie przedostranie.

Panel sterowania/zapora systemu windows/zmień ustawienia/wyjątki/dodaj port

Jak zamkniesz wszystkie porty to nie będzie mógł w ogóle pracować w necie

no tak, ale jeśli dobrze myśle napisałeś jak otworzyć port, a ja chce zamknąć.

Można to zrobić za pomocą lini komend lub modyfikując rejestr

Przepraszam Cię, źle spojrzałem. Musisz wejść do programy/narzędzia administracyjne/zapora systemu Windows z zabezpieczeniami zaawansowanymi i tutaj możesz zdefiniować odpowiednie reguły

Po prawej stronie “nowa reguła”/protokoły i porty/wszystkie porty

Dzięki MarS, ale mam jeszce parę pytań.

Czym się różnią reguły wychodzące i reguły przychodzące.

Czy wychodzące dotyczą portów zdalnych, a przychodzące lokalnych. Możesz mi to wyjaśnić. Bardzo Prosze.

Drugie pytanie, rozumiem że zapora (w panelu sterowania) musi włączona, żeby te reguły działały.

I trzecie Najważniesze, Blokowanie Portów za pomocą Zapory Systemu Windows to to samo co np. za pomocą programu Worms Doors Cleaner,

Inaczej mówiąc zamiast używania tych wszyskich programów które blokują po kilka portów mogę wszystkie zablokować tutaj

Reguły wychodzące to usługi i programy wychodzące z komputera do netu a przychodzące to z netu do komputera

Oczywiście

Tak, zapora systemowa zapewnia dobry poziom ochrony

Jak chcesz mieć większą kontrolę nad tym co i jak blokujesz to zainteresuj się tym:

uruchom ->gpedit.msc

przejdź do:

Computer configuration ->administrative templates ->

network ->network connections ->windows firewall ->

standard profile

z listy wybierz: Define port exceptions (opcja druga od dołu), włącz (enabled) -> show -> add (nałóż na dany port blokadę wg. przykładu przedstawionego w oknie)

Sorki, bo to chodziło o Vistę :wink: porada dot. Xp prof (chyba na Vista business+ też jest tak samo)

Dziękuje Wam Bardzo, Ale żeby nie zaśmiecać to spytam tutaj.

Czy lepiej będzie jak zablokuje porty w Kaspersky Internet Security czy w Zaporze Systemu Windows, który z tych firewalli jest pewniejszy i nie do obejścia. Wiadomo System to System, ale KIS to Dobry Firewall, co myślicie.

I czy zablokowanie Wszyskich portów od 1-65535 z wyjątkiem Reguły Akceptacji Portu Zdalnego 80, do przeglądania Internetu, to dobre pomysł.

Jak zablokowałem wszystkie porty, to TPCView i tak pokazywał nawiązane połączenia, głównie svchost.exe i avp.exe(KIS) czy to normalne?

PS. Odkąd mam Oryginalnego Windows (czytaj Vista Home Prenium), brak gpedit.msc, szkoda :confused:

No chyba sobie żartujesz :wink: , przecież User Mars napisał Tobie czym to będzie skutkowało :lol:

Technicznie każdy firewall programowy jest do obejścia. Pewność gwarantują tylko firewalle sprzętowe, ale odpowiedz sobie na proste pytanie - czy przypadkiem nie popadasz w paranoję? Kto by się do Ciebie miał włamywać i po co? Przed tzw. domorosłymi hackerami znakomicie chroni każdy firewall programowy. Na speca to i tak będziesz za krótki, ale spec nie będzie miał żadnego interesu by się do Ciebie włamywać. Żaden rozgłos i powód do chwały. O wiele groźniejsze są dzieciaki w sieci lokalnej na przykład, które dorwały jakiejś wątpliwej jakości programy hackujące i bawią się nie wiedząc nawet ile mogą komuś narobić kłopotów. Sobie zresztą też. Na takich userów zarówno zapora systemowa jak i dowolny właściwie firewall spokojnie wystarczy

Nie. To całkowicie bezsensowny pomysł. Zabezpieczenie komputera domowego nie polega na blokadzie wszystkich możliwych portów, tylko na zadbaniu we właściwy sposób w kompleksowy system ochronny, na który składa się:

-porządny, aktualizowany często program antywirusowy

-Windows Update i aktualizowanie systemu na bieżąco

-firewall systemowy

…i tzw. odrobina logicznego myślenia

To wszystko

Nie, to nie jest to samo. WWDC robi to na innej zasadzie - poczytaj.