บล็อกการรับส่งข้อมูลขาออกทั้งหมดใน Windows Firewall

ลองใช้เครื่องมือของเราเพื่อกำจัดปัญหา

Windows Firewall เป็นไฟร์วอลล์ซอฟต์แวร์เริ่มต้นของระบบปฏิบัติการ Windows จะเปิดใช้งานโดยอัตโนมัติหลังการติดตั้งเว้นแต่จะมีการติดตั้งไฟร์วอลล์อื่นไว้แล้วและเข้ายึดครอง

ไฟร์วอลล์ได้รับการกำหนดค่าเพื่อความสะดวกและไม่ใช่การป้องกันสูงสุดตามค่าเริ่มต้น Microsoft กำหนดค่าไฟร์วอลล์เพื่อบล็อกการเชื่อมต่อขาเข้าทั้งหมดและอนุญาตการเชื่อมต่อขาออกทั้งหมดยกเว้นกฎที่มีอยู่โดยค่าเริ่มต้น

โปรแกรมใด ๆ ที่ไม่มีกฎขาออกอาจส่งข้อมูลจากเครื่องคอมพิวเตอร์ไปยังโฮสต์บนอินเทอร์เน็ต

โปรแกรมที่มีฟังก์ชันการทำงานของโทรศัพท์บ้านไม่ว่าจะออกแบบมาเพื่อตรวจสอบการอัปเดตหรือวัตถุประสงค์อื่น ๆ ก็ตามจะได้รับอนุญาตให้ทำได้ตามค่าเริ่มต้น

ผู้ใช้ Windows อาจต้องการทราบถึงสิ่งที่เกิดขึ้นเบื้องหลังในระบบของตนเกี่ยวกับการเชื่อมต่อขาออกเนื่องจากอาจเปิดเผยข้อมูลที่เป็นประโยชน์เกี่ยวกับโปรแกรมและพฤติกรรมของพวกเขา

การปิดกั้นการรับส่งข้อมูลขาออกใน Windows Firewall

windows-firewall outbound connections

ในการเปิดแอพเพล็ตการกำหนดค่า Windows Firewall ให้ทำดังต่อไปนี้:

  1. แตะที่ปุ่ม Windows บนแป้นพิมพ์ของคุณ
  2. ชนิด Windows Firewall พร้อมความปลอดภัยขั้นสูง . หมายเหตุ: คุณอาจไม่จำเป็นต้องพิมพ์ชื่อเต็มเพื่อให้ผลลัพธ์ปรากฏ
  3. เลือกรายการจากผลลัพธ์

หากไม่ได้ผลให้ใช้วิธีต่อไปนี้แทน:

  1. ใช้แป้นพิมพ์ลัด Windows-Pause เพื่อเปิดแผงควบคุมแบบคลาสสิก
  2. เลือก รายการแผงควบคุมทั้งหมด เมื่อหน้าต่างใหม่เปิดขึ้น
  3. เลือก ไฟร์วอลล์หน้าต่าง ในหน้าถัดไป
  4. เลือก ตั้งค่าขั้นสูง ที่อยู่บนแถบด้านข้างทางซ้ายเพื่อเปิดหน้าต่างการกำหนดค่าไฟร์วอลล์ขั้นสูง

การกำหนดค่า Windows Firewall

หมายเหตุ: แม้ว่าจะเหมาะสมที่จะบล็อกการเชื่อมต่อขาออกตามค่าเริ่มต้นและสร้างกฎสำหรับกระบวนการที่คุณต้องการให้ทำ แต่การบล็อกการเชื่อมต่อขาออกอาจส่งผลให้โปรแกรมหรือฟังก์ชันการทำงานของโปรแกรมทำงานไม่ถูกต้องอีกต่อไป

นอกจากนี้ Windows Firewall จะไม่แจ้งให้คุณทราบเมื่อกระบวนการพยายามสร้างการเชื่อมต่อขาออก ซึ่งหมายความว่าคุณจะต้องตรวจสอบบันทึกเพื่อหาข้อมูลหรือใช้บุคคลที่สาม ซอฟต์แวร์เช่น Windows Firewall Control สำหรับการที่.

เริ่มต้นใช้งาน

Windows Firewall อาจใช้กฎที่แตกต่างกันสำหรับสามโปรไฟล์ที่รองรับ:

  • โปรไฟล์โดเมน สำหรับคอมพิวเตอร์ที่เข้าร่วมโดเมน
  • โปรไฟล์ส่วนตัว สำหรับการเชื่อมต่อกับเครือข่ายส่วนตัว
  • โปรไฟล์สาธารณะ สำหรับการเชื่อมต่อกับเครือข่ายสาธารณะ

โปรไฟล์ทั้งสามใช้การกำหนดค่าเดียวกันโดยค่าเริ่มต้นที่บล็อกการเชื่อมต่อขาเข้าและอนุญาตให้มีการเชื่อมต่อขาออกสำหรับกฎที่ไม่มีอยู่

เลือก คุณสมบัติ Windows Firewall บนหน้าต่างเพื่อเปลี่ยนพฤติกรรมเริ่มต้น

windows firewall configure

เปลี่ยนการตั้งค่าการเชื่อมต่อขาออกจาก อนุญาต (ค่าเริ่มต้น) ถึง บล็อก บนแท็บโปรไฟล์ทั้งหมด นอกจากนี้คลิกที่ปุ่มปรับแต่งในแต่ละแท็บถัดจาก Logging และเปิดใช้งานการบันทึกสำหรับการเชื่อมต่อที่สำเร็จ

firewall enable logging

การเปลี่ยนแปลงจะบล็อกการเชื่อมต่อขาออกทั้งหมดของกระบวนการเว้นแต่จะมีกฎที่อนุญาตให้กระบวนการทำการเชื่อมต่อขาออก

เมื่อดำเนินการเสร็จแล้วคุณอาจต้องการตรวจสอบกฎขาออกที่มีอยู่เพื่อให้แน่ใจว่ามีเพียงโปรแกรมที่คุณต้องการให้มีการเชื่อมต่อขาออกเท่านั้น

ซึ่งทำได้ด้วยการคลิก กฎขาออก บนแถบด้านข้างซ้ายของหน้าต่าง Windows Firewall with Advanced Security

คุณพบกฎในรายการที่มาพร้อมกับระบบปฏิบัติการ Windows แต่ยังรวมถึงกฎที่โปรแกรมได้เพิ่มระหว่างการติดตั้งหรือใช้งาน

outbound rules

กฎอาจกว้างมาก (อนุญาตให้เชื่อมต่อขาออกไปยังที่อยู่ระยะไกล) เฉพาะเจาะจงมาก (อนุญาตเฉพาะการเชื่อมต่อขาออกไปยังที่อยู่ที่ระบุโดยใช้โปรโตคอลและพอร์ตที่เฉพาะเจาะจง) หรือบางสิ่งที่อยู่ระหว่าง

คุณสามารถสร้างกฎขาออกใหม่ได้ด้วยการคลิกลิงก์ 'กฎใหม่' ภายใต้การดำเนินการ อาจจำเป็นเมื่อคุณสังเกตเห็นว่าโปรแกรมหยุดทำงานอย่างถูกต้อง

คุณจะพบโปรแกรมทั้งหมดที่มีฟังก์ชันการอัปเดตในบันทึกการเชื่อมต่อขาออกที่ถูกบล็อกเนื่องจากไม่สามารถติดต่อเซิร์ฟเวอร์ระยะไกลได้อีกต่อไปเพื่อตรวจสอบการอัปเดต

update check failed

นอกจากนี้คุณอาจสังเกตเห็นว่าการอัปโหลดไฟล์ไปยังอินเทอร์เน็ตจะไม่ทำงานอีกต่อไปเว้นแต่คุณจะอนุญาตให้โปรแกรมเช่นเว็บเบราว์เซอร์ทำการเชื่อมต่อขาออกและเว็บเบราว์เซอร์อาจไม่โหลดไซต์อีกต่อไป

บริการและเครื่องมือหลักของ Windows จะทำงานได้อย่างถูกต้องเนื่องจากกฎขาออกมาพร้อมกับระบบปฏิบัติการโดยค่าเริ่มต้น อย่างไรก็ตามคุณสมบัติหรือเครื่องมือบางอย่างของ Windows อาจทำงานไม่ถูกต้องเช่นกันหลังจากที่คุณเริ่มบล็อกการเชื่อมต่อขาออกทั้งหมด

นั่นคือสิ่งที่โปรแกรมเช่น Windows Firewall Control เข้ามามีบทบาท โปรแกรมสนับสนุนตัวเลือกต่างๆในการเพิ่มกฎเพื่ออนุญาตให้โปรแกรมทำการเชื่อมต่อขาออก แต่มีเพียงตัวเดียวเท่านั้นที่ใช้ได้สำหรับผู้ใช้ฟรี

windows firewall control

คลิกที่ปุ่ม 'เลือกหน้าต่างโปรแกรม' จากนั้นบนหน้าต่างของโปรแกรมที่คุณต้องการอนุญาตให้ทำการเชื่อมต่อขาออก

เวอร์ชันที่ลงทะเบียนพร้อมสำหรับการชำระเงินครั้งเดียว $ 10 จะเพิ่มการแจ้งเตือนไปยังแอปซึ่งแสดงข้อความแจ้งที่ทำให้กระบวนการนี้ง่ายขึ้นมาก

ปิดคำ

เป็นเรื่องไม่สะดวกที่จะบล็อกการเชื่อมต่อขาออกตามค่าเริ่มต้นและนั่นอาจเป็นสาเหตุหลักที่ Microsoft ตั้งค่าการเชื่อมต่อขาออกเพื่ออนุญาตตามค่าเริ่มต้น

แม้ว่าจะต้องใช้เวลาในการกำหนดค่าไฟร์วอลล์อย่างถูกต้อง แต่การทำเช่นนี้จะช่วยให้คุณสามารถควบคุมระบบและโปรแกรมที่ทำงานบนระบบได้ดีขึ้น