Windowsファイアウォールを使用してインターネットにアクセスすることからアプリケーションをブロックする方法
ほとんどの場合 欲しいです 私たちのアプリケーションはオンラインで私たちのローカルネットワークとより大きなインターネットの両方に接続されています。ただし、アプリケーションがインターネットに接続できないようにしたい場合があります。 Windowsファイアウォールを介してアプリケーションをロックダウンする方法を説明します。.
なぜ私はこれをしたいのですか?
アプリケーションをブロックすることがまさにあなたがやりたいと思っていることなので、あなたの何人かは見出しによってすぐに売られたかもしれません。そもそもなぜアプリケーションをブロックするのかについて興味を持った人もいるかもしれません。.
一般的には、アプリケーションがネットワークに自由にアクセスできるようにしたいのですが(結局のところ、WebにアクセスできないWebブラウザがいいのですが)、アプリケーションがネットワークにアクセスできないようにしたい場合があります。.
いくつかの単純でありふれた例は以下の通りです。あなたは自分自身を自動的に更新することを主張するアプリケーションを持っているかもしれませんが、それらの更新がいくつかの機能を壊しているとあなたはそれらを止めたいと思います。あなたはあなたがあなたの子供が遊ぶのに満足しているようなビデオゲームを持っているかもしれませんが、あなたはオンラインの(そして監督されていない)マルチプレイヤー要素にはあまり満足していません。あなたは、アプリケーションのインターネットアクセスを遮断することによって沈黙させることができる本当に厄介な広告を含むアプリケーションを使用しているかもしれません.
特定のアプリケーションに対してネットワーク接続の沈黙を回避したい理由があるにもかかわらず、Windowsファイアウォールの内部を訪れるのが簡単な方法です。アプリケーションがローカルネットワークやインターネットにアクセスするのをブロックする方法を見てみましょう。.
Windowsファイアウォールルールを作成する
私たちはWindows 10でこのトリックを実演するつもりですが、基本的なレイアウトと前提は何年もの間ほとんど変わっていません、そしてあなたはWindowsの以前のバージョンにこのチュートリアルを簡単に適応させることができます.
ウィンドウファイアウォールルールを作成するには、まず高度なファイアウォールインターフェイスを開く必要があります。このインターフェイスには、適切な名前のセキュリティが強化されたWindowsファイアウォールがあります。これを行うには、[コントロールパネル]に移動して[Windowsファイアウォール]を選択します。[Windowsファイアウォール]ウィンドウで、左側の[詳細設定]リンクをクリックします。.
注:あります たくさん 高度なインターフェースで作業を続けているので、チュートリアルの範囲外や経験レベルだけで、あなたが密接に従うことをお勧めします。あなたのファイアーウォールのルールを練ることは大きな頭痛の種への確実な方法です.
一番左のナビゲーションペインで、[Outbound Rules]リンクをクリックします。これにより、中央のペインに既存のすべてのアウトバウンドファイアウォールルールが表示されます。すでに何十、何十ものWindows生成エントリが入っていることに驚かないでください。.
一番右のウィンドウ枠で、[New Rule]をクリックして発信トラフィック用の新しい規則を作成します。.
[新しい送信ルールウィザード]で、[プログラム]オプションが選択されていることを確認し、[次へ]ボタンをクリックします。.
「プログラム」画面で、「このプログラムパス」オプションを選択し、ブロックしたいプログラムへのパスを入力(または参照)します。このチュートリアルでは、Maxthon Webブラウザのポータブルコピーをブロックします。これは、ブラウザがブロックされていることを簡単に証明できるためです。しかし、まだ「次へ」をクリックしないでください.
続ける前にあなたがする必要がある重要な変更があります。これを信頼してください。このステップを飛ばすとイライラすることになります.
「参照」コマンドを使用してEXEファイルを選択すると、特定のパスにこれらの変数の1つで表されるパス部分が含まれている場合、Windowsはデフォルトで環境変数と呼ばれるものを使用します。例えば、挿入する代わりに C:\ Users \ Steve \,
その部分を環境変数と交換します %USERPROFILE%
.
何らかの理由で、これがデフォルトの方法でプログラムパスフィールドに入力されているにもかかわらず, ファイアウォールの規則に違反する. 閲覧したファイルが環境変数を使用している場所にある場合は、 /ユーザー/
パスまたは /プログラムファイル/
パス)、変数を削除してそして正しいそして完全なファイルパスで置き換えるために、手動でプログラムパスエントリを編集する必要があります。それがちょっとわかりにくい場合は、上の例のプログラムを使って説明しましょう。.
Maxthon WebブラウザのEXEファイルを閲覧すると、Windowsは次のプログラムパス情報をプラグインしています。このファイルはDocumentsフォルダにあります。
%USERPROFILE%\ Documents \ MaxthonPortable \ App \ Maxthon \ Bin \ Maxthon.exe
このファイルパスはWindowsによって認識されますが、何らかの理由でファイアウォールルールに挿入されたときに認識されなくなります。代わりに、環境変数を含むファイルパスをフルファイルパスに置き換える必要があります。私たちの場合、それはこのように見えます:
C:\ Users \ Jason \ Documents \ MaxthonPortable \ App \ Maxthon \ Bin \ Maxthon.exe
現在のバージョンのWindows 10ファイアウォールとは一風変わっていて、他のバージョンでは環境変数を使用できる可能性がありますが、変数を削除して絶対パスと絶対パスを使用して保存することをお勧めします。今日頭を痛めて.
最後に、ここで注意しておくべき小さなながらも重要なことが1つあります。ほとんどのアプリケーションにとって、メインのEXEファイルはあなたがブロックしたいものですが、物事が少し直感的ではないアプリケーションの例があります。たとえばMinecraftを見てください。一見すると、ブロックする必要があるようです Minecraft.exe
, しかし Minecraft.exe
実際には単なる起動ファイルであり、実際のネットワーク接続はJavaを介して行われます。だから、あなたがあなたの子供がオンラインMinecraftサーバーに接続するのを制限したいならば、あなたはブロックする必要があります Javaw.exe
ではなく Minecraft.exe
. ただし、ほとんどのアプリケーションはメインの実行可能ファイルによってブロックされる可能性があるため、これは異例のことです。.
いずれにしても、アプリケーションを選択してパスを確認したら、最後にその「次へ」ボタンをクリックできます。ウィザードの[操作]画面で、[接続をブロックする]オプションを選択し、[次へ]をクリックします。
「プロファイル」画面で、ルールをいつ適用するかを選択するように求められます。ここでは、3つの選択肢があります。
- ドメイン: コンピュータがドメインに接続されているときにルールが適用されます。.
- プライベート: この規則は、コンピュータが自宅や小規模企業のネットワークなどのプライベートネットワークに接続されている場合に適用されます。.
- パブリック: この規則は、コンピュータがコーヒーショップやホテルなどの公衆ネットワークに接続されている場合に適用されます。.
たとえば、自宅(プライベートとして定義したネットワーク)とコーヒーショップ(パブリックとして定義したネットワーク)で使用するラップトップがあり、両方の場所にそのルールを適用するとします。両方のオプションをチェックする必要があります。あなたがあなたが喫茶店の公共のWi-Fiスポットにいるときだけ規則が適用されることを望むならば、単に公共をチェックしてください。疑わしい場合は、それらすべてをチェックして、すべてのネットワークにわたるアプリケーションをブロックしてください。選択したら、[次へ]をクリックします。.
最後のステップはあなたのルールに名前をつけることです。後でわかりやすい名前を付けてください。ブロックしているアプリケーションを示すために、単に「Maxathon Block」と名付けました。必要に応じて、もっと詳しい説明を追加できます。適切な情報を入力したら、[完了]ボタンをクリックします。.
これで、新しいルールのエントリが[Outbound Rules]リストの一番上に表示されます。あなたの目標が包括的なブロッキングであるならば、あなたはすべて終わりました。ルールを微調整して洗練したい場合は、エントリをダブルクリックして調整のようにローカルの例外を追加することができます(たとえば、アプリケーションがインターネットにアクセスできないが、ネットワーク上の別のPCに接続できるのでネットワークを使用できます)リソースなど).
この時点で、この記事のタイトルで概説した目標は達成されました。問題のアプリケーションからのすべてのアウトバウンド通信は現在遮断されています。アプリケーションのグリップをさらに引き締めたい場合は、[セキュリティが強化されたWindowsファイアウォール]の右側のナビゲーションパネルで[受信の規則]オプションを選択し、手順を繰り返して同一のファイアウォール規則を再作成します。そのアプリケーションの受信トラフィックも管理します。.
ルールをテストする
ルールが有効になったので、問題のアプリケーションを起動してテストします。私たちのテストアプリケーションはMaxthonウェブブラウザでした。実際には、そして明らかな理由から、あなたのウェブブラウザがインターネットにアクセスするのを阻止することはそれほど便利ではありません。しかし、ファイアウォールのルールが有効であることをすぐに明確に示すことができるため、これは有用な例として役立ちます。.