บล็อกการรับส่งข้อมูลขาออกทั้งหมดใน Windows Firewall
- หมวดหมู่: ของ Windows
Windows Firewall เป็นไฟร์วอลล์ซอฟต์แวร์เริ่มต้นของระบบปฏิบัติการ Windows จะเปิดใช้งานโดยอัตโนมัติหลังการติดตั้งเว้นแต่จะมีการติดตั้งไฟร์วอลล์อื่นไว้แล้วและเข้ายึดครอง
ไฟร์วอลล์ได้รับการกำหนดค่าเพื่อความสะดวกและไม่ใช่การป้องกันสูงสุดตามค่าเริ่มต้น Microsoft กำหนดค่าไฟร์วอลล์เพื่อบล็อกการเชื่อมต่อขาเข้าทั้งหมดและอนุญาตการเชื่อมต่อขาออกทั้งหมดยกเว้นกฎที่มีอยู่โดยค่าเริ่มต้น
โปรแกรมใด ๆ ที่ไม่มีกฎขาออกอาจส่งข้อมูลจากเครื่องคอมพิวเตอร์ไปยังโฮสต์บนอินเทอร์เน็ต
โปรแกรมที่มีฟังก์ชันการทำงานของโทรศัพท์บ้านไม่ว่าจะออกแบบมาเพื่อตรวจสอบการอัปเดตหรือวัตถุประสงค์อื่น ๆ ก็ตามจะได้รับอนุญาตให้ทำได้ตามค่าเริ่มต้น
ผู้ใช้ Windows อาจต้องการทราบถึงสิ่งที่เกิดขึ้นเบื้องหลังในระบบของตนเกี่ยวกับการเชื่อมต่อขาออกเนื่องจากอาจเปิดเผยข้อมูลที่เป็นประโยชน์เกี่ยวกับโปรแกรมและพฤติกรรมของพวกเขา
การปิดกั้นการรับส่งข้อมูลขาออกใน Windows Firewall
ในการเปิดแอพเพล็ตการกำหนดค่า Windows Firewall ให้ทำดังต่อไปนี้:
- แตะที่ปุ่ม Windows บนแป้นพิมพ์ของคุณ
- ชนิด Windows Firewall พร้อมความปลอดภัยขั้นสูง . หมายเหตุ: คุณอาจไม่จำเป็นต้องพิมพ์ชื่อเต็มเพื่อให้ผลลัพธ์ปรากฏ
- เลือกรายการจากผลลัพธ์
หากไม่ได้ผลให้ใช้วิธีต่อไปนี้แทน:
- ใช้แป้นพิมพ์ลัด Windows-Pause เพื่อเปิดแผงควบคุมแบบคลาสสิก
- เลือก รายการแผงควบคุมทั้งหมด เมื่อหน้าต่างใหม่เปิดขึ้น
- เลือก ไฟร์วอลล์หน้าต่าง ในหน้าถัดไป
- เลือก ตั้งค่าขั้นสูง ที่อยู่บนแถบด้านข้างทางซ้ายเพื่อเปิดหน้าต่างการกำหนดค่าไฟร์วอลล์ขั้นสูง
การกำหนดค่า Windows Firewall
หมายเหตุ: แม้ว่าจะเหมาะสมที่จะบล็อกการเชื่อมต่อขาออกตามค่าเริ่มต้นและสร้างกฎสำหรับกระบวนการที่คุณต้องการให้ทำ แต่การบล็อกการเชื่อมต่อขาออกอาจส่งผลให้โปรแกรมหรือฟังก์ชันการทำงานของโปรแกรมทำงานไม่ถูกต้องอีกต่อไป
นอกจากนี้ Windows Firewall จะไม่แจ้งให้คุณทราบเมื่อกระบวนการพยายามสร้างการเชื่อมต่อขาออก ซึ่งหมายความว่าคุณจะต้องตรวจสอบบันทึกเพื่อหาข้อมูลหรือใช้บุคคลที่สาม ซอฟต์แวร์เช่น Windows Firewall Control สำหรับการที่.
เริ่มต้นใช้งาน
Windows Firewall อาจใช้กฎที่แตกต่างกันสำหรับสามโปรไฟล์ที่รองรับ:
- โปรไฟล์โดเมน สำหรับคอมพิวเตอร์ที่เข้าร่วมโดเมน
- โปรไฟล์ส่วนตัว สำหรับการเชื่อมต่อกับเครือข่ายส่วนตัว
- โปรไฟล์สาธารณะ สำหรับการเชื่อมต่อกับเครือข่ายสาธารณะ
โปรไฟล์ทั้งสามใช้การกำหนดค่าเดียวกันโดยค่าเริ่มต้นที่บล็อกการเชื่อมต่อขาเข้าและอนุญาตให้มีการเชื่อมต่อขาออกสำหรับกฎที่ไม่มีอยู่
เลือก คุณสมบัติ Windows Firewall บนหน้าต่างเพื่อเปลี่ยนพฤติกรรมเริ่มต้น
เปลี่ยนการตั้งค่าการเชื่อมต่อขาออกจาก อนุญาต (ค่าเริ่มต้น) ถึง บล็อก บนแท็บโปรไฟล์ทั้งหมด นอกจากนี้คลิกที่ปุ่มปรับแต่งในแต่ละแท็บถัดจาก Logging และเปิดใช้งานการบันทึกสำหรับการเชื่อมต่อที่สำเร็จ
การเปลี่ยนแปลงจะบล็อกการเชื่อมต่อขาออกทั้งหมดของกระบวนการเว้นแต่จะมีกฎที่อนุญาตให้กระบวนการทำการเชื่อมต่อขาออก
เมื่อดำเนินการเสร็จแล้วคุณอาจต้องการตรวจสอบกฎขาออกที่มีอยู่เพื่อให้แน่ใจว่ามีเพียงโปรแกรมที่คุณต้องการให้มีการเชื่อมต่อขาออกเท่านั้น
ซึ่งทำได้ด้วยการคลิก กฎขาออก บนแถบด้านข้างซ้ายของหน้าต่าง Windows Firewall with Advanced Security
คุณพบกฎในรายการที่มาพร้อมกับระบบปฏิบัติการ Windows แต่ยังรวมถึงกฎที่โปรแกรมได้เพิ่มระหว่างการติดตั้งหรือใช้งาน
กฎอาจกว้างมาก (อนุญาตให้เชื่อมต่อขาออกไปยังที่อยู่ระยะไกล) เฉพาะเจาะจงมาก (อนุญาตเฉพาะการเชื่อมต่อขาออกไปยังที่อยู่ที่ระบุโดยใช้โปรโตคอลและพอร์ตที่เฉพาะเจาะจง) หรือบางสิ่งที่อยู่ระหว่าง
คุณสามารถสร้างกฎขาออกใหม่ได้ด้วยการคลิกลิงก์ 'กฎใหม่' ภายใต้การดำเนินการ อาจจำเป็นเมื่อคุณสังเกตเห็นว่าโปรแกรมหยุดทำงานอย่างถูกต้อง
คุณจะพบโปรแกรมทั้งหมดที่มีฟังก์ชันการอัปเดตในบันทึกการเชื่อมต่อขาออกที่ถูกบล็อกเนื่องจากไม่สามารถติดต่อเซิร์ฟเวอร์ระยะไกลได้อีกต่อไปเพื่อตรวจสอบการอัปเดต
นอกจากนี้คุณอาจสังเกตเห็นว่าการอัปโหลดไฟล์ไปยังอินเทอร์เน็ตจะไม่ทำงานอีกต่อไปเว้นแต่คุณจะอนุญาตให้โปรแกรมเช่นเว็บเบราว์เซอร์ทำการเชื่อมต่อขาออกและเว็บเบราว์เซอร์อาจไม่โหลดไซต์อีกต่อไป
บริการและเครื่องมือหลักของ Windows จะทำงานได้อย่างถูกต้องเนื่องจากกฎขาออกมาพร้อมกับระบบปฏิบัติการโดยค่าเริ่มต้น อย่างไรก็ตามคุณสมบัติหรือเครื่องมือบางอย่างของ Windows อาจทำงานไม่ถูกต้องเช่นกันหลังจากที่คุณเริ่มบล็อกการเชื่อมต่อขาออกทั้งหมด
นั่นคือสิ่งที่โปรแกรมเช่น Windows Firewall Control เข้ามามีบทบาท โปรแกรมสนับสนุนตัวเลือกต่างๆในการเพิ่มกฎเพื่ออนุญาตให้โปรแกรมทำการเชื่อมต่อขาออก แต่มีเพียงตัวเดียวเท่านั้นที่ใช้ได้สำหรับผู้ใช้ฟรี
คลิกที่ปุ่ม 'เลือกหน้าต่างโปรแกรม' จากนั้นบนหน้าต่างของโปรแกรมที่คุณต้องการอนุญาตให้ทำการเชื่อมต่อขาออก
เวอร์ชันที่ลงทะเบียนพร้อมสำหรับการชำระเงินครั้งเดียว $ 10 จะเพิ่มการแจ้งเตือนไปยังแอปซึ่งแสดงข้อความแจ้งที่ทำให้กระบวนการนี้ง่ายขึ้นมาก
ปิดคำ
เป็นเรื่องไม่สะดวกที่จะบล็อกการเชื่อมต่อขาออกตามค่าเริ่มต้นและนั่นอาจเป็นสาเหตุหลักที่ Microsoft ตั้งค่าการเชื่อมต่อขาออกเพื่ออนุญาตตามค่าเริ่มต้น
แม้ว่าจะต้องใช้เวลาในการกำหนดค่าไฟร์วอลล์อย่างถูกต้อง แต่การทำเช่นนี้จะช่วยให้คุณสามารถควบคุมระบบและโปรแกรมที่ทำงานบนระบบได้ดีขึ้น