Как обновить параметры брандмауэра windows 10

Выполните указанные ниже действия для автоматического устранения проблем с брандмауэром Windows:

  • Нажмите кнопку Скачать на этой странице.

  • В диалоговом окне Загрузка файла нажмите кнопку Запустить или Открыть, а затем следуйте инструкциям в средстве устранения неполадок брандмауэра Windows.

Примечания.

  • Возможно, средство устранения неполадок будет доступно только на английском языке. Тем не менее автоматическое исправление подходит для версий Windows на других языках.

  • Если вы работаете не на том компьютере, где возникла проблема, сохраните средство устранения неполадок на устройстве флэш-памяти или компакт-диске, а затем запустите его на компьютере с имеющейся проблемой.

Скачать 

Исправляемые проблемы

  • Брандмауэр Windows не является брандмауэром по умолчанию.

  • Брандмауэр Windows не запускается.

  • Не удается запустить брандмауэр Windows. Специфическая ошибка службы 5 (0x5).

  • Удаленный помощник не работает, так как был заблокирован брандмауэром Windows.

  • Не удается получить доступ к общим файлам и принтерам, так как совместный доступ заблокирован брандмауэром Windows.

  • Служба базового модуля фильтрации отсутствует.

  • Брандмауэр не запускается — код ошибки 80070424.

Поддерживаемые платформы

  • Windows 7

  • Windows 8

  • Windows 8.1

  • Windows 10

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.

  1. Нажмите Пуск и откройте Параметры . В разделе Конфиденциальность и защита  выберите Безопасность Windows  > Брандмауэр и защита сети. Открыть параметры службы «Безопасность Windows»

  2. Выберите профиль сети: Сеть домена, Частная сеть или Общедоступная сеть.

  3. В разделе Брандмауэр Microsoft Defender установите для параметра значение Вкл. Если ваше устройство подключено к сети, настройки сетевой политики могут помешать вам выполнить эти шаги. За дополнительными сведениями обратитесь к администратору.

  4. Для выключения переключите этот параметр в положение Выкл. Отключение брандмауэра Microsoft Defender может сделать ваше устройство (и сеть, если таковая имеется) более уязвимым для несанкционированного доступа. Если нужно использовать блокируемое приложение, вы можете разрешить его использование через брандмауэр вместо отключения самого брандмауэра.

  1. Нажмите кнопку Пуск и выберите Параметры > Обновление и безопасность > Безопасность Windows > Брандмауэр и защита сети. Открыть параметры службы «Безопасность Windows»

  2. Выберите профиль сети: Сеть домена, Частная сеть или Общедоступная сеть.

  3. В разделе Брандмауэр Microsoft Defender установите для параметра значение Вкл. Если ваше устройство подключено к сети, настройки сетевой политики могут помешать вам выполнить эти шаги. За дополнительными сведениями обратитесь к администратору.

  4. Для выключения переключите этот параметр в положение Выкл. Отключение брандмауэра Microsoft Defender может сделать ваше устройство (и сеть, если таковая имеется) более уязвимым для несанкционированного доступа. Если нужно использовать блокируемое приложение, вы можете разрешить его использование через брандмауэр вместо отключения самого брандмауэра.

Содержание

  • Настройка брандмауэра
    • Типы сетей
    • Включение и отключение, блокировка, уведомления
    • Сброс настроек
    • Взаимодействие с программами
    • Правила
    • Профили
  • Практика
    • Создание правил для программ
    • Работа с исключениями
    • Правила для портов
    • Заключение
  • Вопросы и ответы

Настройки брандмауэра в Windows 10
Брандмауэр – это встроенный в Windows межсетевой экран (файервол), предназначенный для повышения безопасности системы при работе в сети. В этой статье мы разберем основные функции данного компонента и научимся его настраивать.

Настройка брандмауэра

Многие пользователи пренебрежительно относятся к встроенному файерволу, считая его неэффективным. Вместе с тем, данный инструмент позволяет значительно повысить уровень безопасности ПК с помощью простых инструментов. В отличие от сторонних (особенно бесплатных) программ, брандмауэр довольно легок в управлении, имеет дружественный интерфейс и понятные настройки.
Добраться до раздела опций можно из классической «Панели управления» Windows.

  1. Вызываем меню «Выполнить» комбинацией клавиш Windows+R и вводим команду

    control

    Жмем «ОК».

    Доступ к классической Панели управления из строки Выполнить в Windows 10

  2. Переключаемся на режим просмотра «Мелкие значки» и находим апплет «Брандмауэр защитника Windows».

    Переход к настройкам брандмауэра в классической Панели управления Windows 10

Типы сетей

Различают два типа сетей: частные и общественные. Первыми считаются доверенные подключения к устройствам, например, дома или в офисе, когда все узлы известны и безопасны. Вторыми – соединения с внешними источниками через проводные или беспроводные адаптеры. По умолчанию общественные сети считаются небезопасными, и к ним применяются более строгие правила.

Виды сетей в параметрах брандмауэра в Windows 10

Включение и отключение, блокировка, уведомления

Активировать брандмауэр или отключить его можно, перейдя по соответствующей ссылке в разделе настроек:

Переход к активации брандмауэра в Windows 10

Здесь достаточно поставить переключатель в нужное положение и нажать ОК.

Настройка параметров брандмауэра Windows 10

Блокировка подразумевает запрет всех входящих подключений, то есть любые приложения, в том числе и браузер, не смогут загружать данные из сети.

Включение блокировки всех входящих подключений в настройках параметров брандмауэра Windows 10

Уведомления представляют собой особые окна, возникающие при попытках подозрительных программ выйти в интернет или локальную сеть.

Уведомление брандмауэра о блокировании для программы выхода в интернет в Windows 10

Функция отключается снятием флажков в указанных чекбоксах.

Lumpics.ru

Отключение уведомлений в настройках брандмауэра в Windows 10

Сброс настроек

Данная процедура удаляет все пользовательские правила и приводит параметры к значениям по умолчанию.

Переход к восстановлению значений по умолчанию в настройках брандмауэра в Windows 10

Сброс обычно производится при сбоях в работе брандмауэра в силу различных причин, а также после неудачных экспериментов с настройками безопасности. Следует понимать, что и «правильные» опции также будут сброшены, что может привести к неработоспособности приложений, требующих подключения к сети.

Восстановление значений по умолчанию в настройках брандмауэра в Windows 10

Взаимодействие с программами

Данная функция позволяет разрешить определенным программам подключение к сети для обмена данными.

Переход к настройке взаимодействия с программами в брандмауэре Windows 10

Этот список еще называют «исключениями». Как с ним работать, поговорим в практической части статьи.

Настройка взаимодействия с программами в брандмауэре Windows 10

Правила

Правила – это основной инструмент брандмауэра для обеспечения безопасности. С их помощью можно запрещать или разрешать сетевые подключения. Эти опции располагаются в разделе дополнительных параметров.

Переход к настройке дополнительных параметров брандмауэра Windows 10

Входящие правила содержат условия для получения данных извне, то есть загрузки информации из сети (download). Позиции можно создавать для любых программ, компонентов системы и портов. Настройка исходящих правил подразумевает запрет или разрешение отправки запросов на сервера и контроль процесса «отдачи» (upload).

Настройка правил для входящих и исходящих подключений в брандмауэре Windows 10

Правила безопасности позволяют производить подключения с использованием IPSec – набора специальных протоколов, согласно которым проводится аутентификация, получение и проверка целостности полученных данных и их шифрование, а также защищенная передача ключей через глобальную сеть.

Настройка правил безопасности подключений в брандмауэре Windows 10

В ветке «Наблюдение», в разделе сопоставления, можно просматривать информацию о тех подключениях, для которых настроены правила безопасности.

Просмотр сопоставлений безопасности для настроенных правил в брандмауэре Windows 10

Профили

Профили представляют собой набор параметров для разных типов подключений. Существуют три их типа: «Общий», «Частный» и «Профиль домена». Мы их расположили в порядке убывания «строгости», то есть уровня защиты.

Просмотр профилей безопасности в брандмауэре Windows 10

При обычной работе эти наборы активируются автоматически при соединении с определенным типом сети (выбирается при создании нового подключения или подсоединении адаптера – сетевой карты).

Практика

Мы разобрали основные функции брандмауэра, теперь перейдем к практической части, в которой научимся создавать правила, открывать порты и работать с исключениями.

Создание правил для программ

Как мы уже знаем, правила бывают входящие и исходящие. С помощью первых настраиваются условия получения трафика от программ, а вторые определяют, смогут ли они передавать данные в сеть.

  1. В окне «Монитора» («Дополнительные параметры») кликаем по пункту «Правила для входящих подключений» и в правом блоке выбираем «Создать правило».
    Переход к созданию правила для входящего подключения в брандмауэре Windows 10
  2. Оставляем переключатель в положении «Для программы» и жмем «Далее».

    Выбор создания правила для входящего подключения для программы в брандмауэре Windows 10

  3. Переключаемся на «Путь программы» и жмем кнопку «Обзор».

    Переход к поиску исполняемого файла программы для создания правила входящего подключнеия в брандмауэре Windows 10

    С помощью «Проводника» ищем исполняемый файл целевого приложения, кликаем по нему и нажимаем «Открыть».

    Поиск исполняемого файла программы для создания правила входящего подключнеия в брандмауэре Windows 10

    Идем далее.

    Переход к следующему этапу создания правила для входящего подключения в брандмауэре Windows 10

  4. В следующем окне видим варианты действия. Здесь можно разрешить или запретить подключение, а также предоставить доступ через IPSec. Выберем третий пункт.

    Настройка действия при создании правила для входящего подключения в брандмауэре Windows 10

  5. Определяем, для каких профилей будет работать наше новое правило. Сделаем так, чтобы программа не могла подключаться только к общественным сетям (напрямую к интернету), а в домашнем окружении работала бы в штатном режиме.

    Выбор профиля при создании правила для входящего подключения в брандмауэре Windows 10

  6. Даем имя правилу, под которым оно будет отображаться в списке, и, по желанию, создаем описание. После нажатия кнопки «Готово» правило будет создано и немедленно применено.

    Присвоение имени и завершение создания правила для входящего подключения в брандмауэре Windows 10

Исходящие правила создаются аналогично на соответствующей вкладке.

Переход к созданию правила для исходящего подключения в брандмауэре Windows 10

Работа с исключениями

Добавление программы в исключения брандмауэра позволяет быстро создать разрешающее правило. Также в этом списке можно настроить некоторые параметры – включить или отключить позицию и выбрать тип сети, в которой она действует.

Работа со списком исключений в брандмауэре Windows 10

Подробнее: Добавляем программу в исключения в брандмауэре Windows 10

Правила для портов

Такие правила создаются точно так же, как входящие и исходящие позиции для программ с той лишь разницей, что на этапе определения типа выбирается пункт «Для порта».

Создание входящего правила для портов в брандмауэре Windows 10

Наиболее распространенный вариант применения – взаимодействие с игровыми серверами, почтовыми клиентами и мессенджерами.

Подробнее: Как открыть порты в брандмауэре Windows 10

Заключение

Сегодня мы познакомились с брандмауэром Windows и научились использовать его основные функции. При настройке следует помнить о том, что изменения в существующих (установленных по умолчанию) правилах могут привести к снижению уровня безопасности системы, а излишние ограничения – к сбоям в работе некоторых приложений и компонентов, не функционирующих без доступа к сети.

  1. Нажмите Пуск и откройте Параметры . В разделе Конфиденциальность и защита  выберите Безопасность Windows  > Брандмауэр и защита сети. Открыть параметры службы «Безопасность Windows»

  2. Выберите профиль сети: Сеть домена, Частная сеть или Общедоступная сеть.

  3. В разделе Брандмауэр Microsoft Defender установите для параметра значение Вкл. Если ваше устройство подключено к сети, настройки сетевой политики могут помешать вам выполнить эти шаги. За дополнительными сведениями обратитесь к администратору.

  4. Для выключения переключите этот параметр в положение Выкл. Отключение брандмауэра Microsoft Defender может сделать ваше устройство (и сеть, если таковая имеется) более уязвимым для несанкционированного доступа. Если нужно использовать блокируемое приложение, вы можете разрешить его использование через брандмауэр вместо отключения самого брандмауэра.

  1. Нажмите кнопку Пуск и выберите Параметры > Обновление и безопасность > Безопасность Windows > Брандмауэр и защита сети. Открыть параметры службы «Безопасность Windows»

  2. Выберите профиль сети: Сеть домена, Частная сеть или Общедоступная сеть.

  3. В разделе Брандмауэр Microsoft Defender установите для параметра значение Вкл. Если ваше устройство подключено к сети, настройки сетевой политики могут помешать вам выполнить эти шаги. За дополнительными сведениями обратитесь к администратору.

  4. Для выключения переключите этот параметр в положение Выкл. Отключение брандмауэра Microsoft Defender может сделать ваше устройство (и сеть, если таковая имеется) более уязвимым для несанкционированного доступа. Если нужно использовать блокируемое приложение, вы можете разрешить его использование через брандмауэр вместо отключения самого брандмауэра.

Содержание

  • Настройка брандмауэра
    • Типы сетей
    • Включение и отключение, блокировка, уведомления
    • Сброс настроек
    • Взаимодействие с программами
    • Правила
    • Профили
  • Практика
    • Создание правил для программ
    • Работа с исключениями
    • Правила для портов
    • Заключение
  • Вопросы и ответы

Настройки брандмауэра в Windows 10
Брандмауэр – это встроенный в Windows межсетевой экран (файервол), предназначенный для повышения безопасности системы при работе в сети. В этой статье мы разберем основные функции данного компонента и научимся его настраивать.

Настройка брандмауэра

Многие пользователи пренебрежительно относятся к встроенному файерволу, считая его неэффективным. Вместе с тем, данный инструмент позволяет значительно повысить уровень безопасности ПК с помощью простых инструментов. В отличие от сторонних (особенно бесплатных) программ, брандмауэр довольно легок в управлении, имеет дружественный интерфейс и понятные настройки.
Добраться до раздела опций можно из классической «Панели управления» Windows.

  1. Вызываем меню «Выполнить» комбинацией клавиш Windows+R и вводим команду

    control

    Жмем «ОК».

    Доступ к классической Панели управления из строки Выполнить в Windows 10

  2. Переключаемся на режим просмотра «Мелкие значки» и находим апплет «Брандмауэр защитника Windows».

    Переход к настройкам брандмауэра в классической Панели управления Windows 10

Типы сетей

Различают два типа сетей: частные и общественные. Первыми считаются доверенные подключения к устройствам, например, дома или в офисе, когда все узлы известны и безопасны. Вторыми – соединения с внешними источниками через проводные или беспроводные адаптеры. По умолчанию общественные сети считаются небезопасными, и к ним применяются более строгие правила.

Виды сетей в параметрах брандмауэра в Windows 10

Включение и отключение, блокировка, уведомления

Активировать брандмауэр или отключить его можно, перейдя по соответствующей ссылке в разделе настроек:

Переход к активации брандмауэра в Windows 10

Здесь достаточно поставить переключатель в нужное положение и нажать ОК.

Настройка параметров брандмауэра Windows 10

Блокировка подразумевает запрет всех входящих подключений, то есть любые приложения, в том числе и браузер, не смогут загружать данные из сети.

Включение блокировки всех входящих подключений в настройках параметров брандмауэра Windows 10

Уведомления представляют собой особые окна, возникающие при попытках подозрительных программ выйти в интернет или локальную сеть.

Уведомление брандмауэра о блокировании для программы выхода в интернет в Windows 10

Функция отключается снятием флажков в указанных чекбоксах.

Lumpics.ru

Отключение уведомлений в настройках брандмауэра в Windows 10

Сброс настроек

Данная процедура удаляет все пользовательские правила и приводит параметры к значениям по умолчанию.

Переход к восстановлению значений по умолчанию в настройках брандмауэра в Windows 10

Сброс обычно производится при сбоях в работе брандмауэра в силу различных причин, а также после неудачных экспериментов с настройками безопасности. Следует понимать, что и «правильные» опции также будут сброшены, что может привести к неработоспособности приложений, требующих подключения к сети.

Восстановление значений по умолчанию в настройках брандмауэра в Windows 10

Взаимодействие с программами

Данная функция позволяет разрешить определенным программам подключение к сети для обмена данными.

Переход к настройке взаимодействия с программами в брандмауэре Windows 10

Этот список еще называют «исключениями». Как с ним работать, поговорим в практической части статьи.

Настройка взаимодействия с программами в брандмауэре Windows 10

Правила

Правила – это основной инструмент брандмауэра для обеспечения безопасности. С их помощью можно запрещать или разрешать сетевые подключения. Эти опции располагаются в разделе дополнительных параметров.

Переход к настройке дополнительных параметров брандмауэра Windows 10

Входящие правила содержат условия для получения данных извне, то есть загрузки информации из сети (download). Позиции можно создавать для любых программ, компонентов системы и портов. Настройка исходящих правил подразумевает запрет или разрешение отправки запросов на сервера и контроль процесса «отдачи» (upload).

Настройка правил для входящих и исходящих подключений в брандмауэре Windows 10

Правила безопасности позволяют производить подключения с использованием IPSec – набора специальных протоколов, согласно которым проводится аутентификация, получение и проверка целостности полученных данных и их шифрование, а также защищенная передача ключей через глобальную сеть.

Настройка правил безопасности подключений в брандмауэре Windows 10

В ветке «Наблюдение», в разделе сопоставления, можно просматривать информацию о тех подключениях, для которых настроены правила безопасности.

Просмотр сопоставлений безопасности для настроенных правил в брандмауэре Windows 10

Профили

Профили представляют собой набор параметров для разных типов подключений. Существуют три их типа: «Общий», «Частный» и «Профиль домена». Мы их расположили в порядке убывания «строгости», то есть уровня защиты.

Просмотр профилей безопасности в брандмауэре Windows 10

При обычной работе эти наборы активируются автоматически при соединении с определенным типом сети (выбирается при создании нового подключения или подсоединении адаптера – сетевой карты).

Практика

Мы разобрали основные функции брандмауэра, теперь перейдем к практической части, в которой научимся создавать правила, открывать порты и работать с исключениями.

Создание правил для программ

Как мы уже знаем, правила бывают входящие и исходящие. С помощью первых настраиваются условия получения трафика от программ, а вторые определяют, смогут ли они передавать данные в сеть.

  1. В окне «Монитора» («Дополнительные параметры») кликаем по пункту «Правила для входящих подключений» и в правом блоке выбираем «Создать правило».
    Переход к созданию правила для входящего подключения в брандмауэре Windows 10
  2. Оставляем переключатель в положении «Для программы» и жмем «Далее».

    Выбор создания правила для входящего подключения для программы в брандмауэре Windows 10

  3. Переключаемся на «Путь программы» и жмем кнопку «Обзор».

    Переход к поиску исполняемого файла программы для создания правила входящего подключнеия в брандмауэре Windows 10

    С помощью «Проводника» ищем исполняемый файл целевого приложения, кликаем по нему и нажимаем «Открыть».

    Поиск исполняемого файла программы для создания правила входящего подключнеия в брандмауэре Windows 10

    Идем далее.

    Переход к следующему этапу создания правила для входящего подключения в брандмауэре Windows 10

  4. В следующем окне видим варианты действия. Здесь можно разрешить или запретить подключение, а также предоставить доступ через IPSec. Выберем третий пункт.

    Настройка действия при создании правила для входящего подключения в брандмауэре Windows 10

  5. Определяем, для каких профилей будет работать наше новое правило. Сделаем так, чтобы программа не могла подключаться только к общественным сетям (напрямую к интернету), а в домашнем окружении работала бы в штатном режиме.

    Выбор профиля при создании правила для входящего подключения в брандмауэре Windows 10

  6. Даем имя правилу, под которым оно будет отображаться в списке, и, по желанию, создаем описание. После нажатия кнопки «Готово» правило будет создано и немедленно применено.

    Присвоение имени и завершение создания правила для входящего подключения в брандмауэре Windows 10

Исходящие правила создаются аналогично на соответствующей вкладке.

Переход к созданию правила для исходящего подключения в брандмауэре Windows 10

Работа с исключениями

Добавление программы в исключения брандмауэра позволяет быстро создать разрешающее правило. Также в этом списке можно настроить некоторые параметры – включить или отключить позицию и выбрать тип сети, в которой она действует.

Работа со списком исключений в брандмауэре Windows 10

Подробнее: Добавляем программу в исключения в брандмауэре Windows 10

Правила для портов

Такие правила создаются точно так же, как входящие и исходящие позиции для программ с той лишь разницей, что на этапе определения типа выбирается пункт «Для порта».

Создание входящего правила для портов в брандмауэре Windows 10

Наиболее распространенный вариант применения – взаимодействие с игровыми серверами, почтовыми клиентами и мессенджерами.

Подробнее: Как открыть порты в брандмауэре Windows 10

Заключение

Сегодня мы познакомились с брандмауэром Windows и научились использовать его основные функции. При настройке следует помнить о том, что изменения в существующих (установленных по умолчанию) правилах могут привести к снижению уровня безопасности системы, а излишние ограничения – к сбоям в работе некоторых приложений и компонентов, не функционирующих без доступа к сети.

What to Know

  • Change firewall settings under Windows Defender Settings.
  • You can manually block programs, opt to let apps pass data through the firewall, and/or turn off the firewall completely under settings.
  • Settings marked with a blue-and-gold shield require an administrator-level password to access.

This article explains how to find and use Windows Defender firewall settings in Windows 10. We have separate instructions for using the Windows 11 Firewall.

Why and How to Access Firewall Options

Windows Defender Firewall offers several settings that you can configure:

  • Manually block a program that’s allowed by default, such as Microsoft Tips or Get Office. When you block these programs you, in essence, disable them. If you’re not a fan of the reminders you get to buy Microsoft Office, or if the tips are distracting, you can make them disappear.
  • Opt to let apps pass data through your computer that aren’t permitted by default. This customization often occurs with third-party apps you install like iTunes because Windows requires your permission to allow both installation and passage. But, the features can also be Windows-related such as the option to use Hyper-V to create virtual machines or Remote Desktop to access your computer remotely. 
  • Turn off the firewall completely. Do this if you opt to use a different vendor’s security suite, like the anti-virus programs offered by McAfee or Norton. This frequently ships as a free trial on new PCs and users often sign up. You should also disable the Windows Firewall if you’ve installed an alternative.

Don’t disable the Windows Defender Firewall unless you have another one in place, and don’t run several firewalls at the same time.

Change Windows Firewall Settings

When you’re ready to make changes to Windows Firewall, type Windows Defender in the Search area of the Taskbar then select Windows Defender Settings from the list.

From the Windows Defender Firewall area, you can do several things. The option to Turn Windows Firewall On or Off is in the left pane. It’s a good idea to check here every now and then to see if the firewall is indeed enabled. Some malware, should it get by the firewall, can turn it off without your knowledge. Simply click to verify and then use the back arrow to return to the main firewall screen. You can also restore the defaults if you’ve changed them. The option Restore Defaults, again in the left pane, offers access to these settings.

Settings marked with a blue-and-gold shield require an administrator-level password to access.

How to Allow an App Through the Windows Defender Firewall

When you allow an app in Windows Defender Firewall you choose to allow it to pass data through your computer based on whether you’re connected to a private network or a public one, or both. If you select only Private for the allow option, you can use the app or feature when connected to a private network, such as one in your home or office. If you choose Public, you can access the app while connected to a public network, such as a network in a coffee shop or hotel. As you’ll see here, you can also choose both.

To allow an app through the Windows Firewall:

  1. Open the Start menu, and locate Start Defender Security Center. Select it.

  2. When the security center opens, select Firewall & network protection.

  3. You’ll arrive on the firewall page. Near the bottom, there will be a few options displayed less prominently in smaller font. From them, select Allow an App Through Firewall.

  4. The next screen you see will contain a large table of apps on your system. Each will have two check boxes next to it.

    Press Change Settings in the upper right of the table, and type an administrator password if prompted.

  5. Locate the app to allow. It won’t have a check mark beside it.

  6. Select the checkbox(es) to allow the entry. There are two options Private and Public. Start with Private only and select Public later if you don’t get the results you want.

  7. Press OK.

How to Block a Program with the Windows Defender Firewall

The Windows Firewall allows some Windows 10 apps and features to pass data into and out of a computer without any user input or configuration. These include Microsoft Edge and Microsoft Photos, and necessary features like Core Networking and Windows Defender Security Center. Other Microsoft apps like Cortana might require you to give your explicit permissions when you first use them, though. This approval opens the required ports in the firewall, among other things. You can withdraw your consent to bypass the firewall, however.

To block a program on a Windows 10 computer:

  1. Within the Windows Defender Firewall applet, select Allow and App Through Firewall.

  2. Press Change Settings and type an administrator password if prompted.

  3. Locate the app to block. It will have a check mark beside it.

  4. Select the checkbox(es) to disallow the entry. There are two options — Private and Public. Select both.

  5. Press OK.

After you’ve completed this process, the apps you’ve selected are blocked based on the network types you’ve selected.

To manage the Windows 7 Firewall, refer to the article “Finding and Using the Windows 7 Firewall”.

Why Are Firewalls Important?

In the physical world, a firewall is a wall designed specifically to stop or prevent the spread of existing or approaching flames. When a threatening fire reaches the firewall, the wall maintains its ground and protects what’s behind it.

Windows Defender does the same thing, except with data—or more specifically, data packets. One of its jobs is to look at what’s trying to come into and pass out of the computer from websites and email, and decide if that data is dangerous or not. If it deems the data acceptable, it lets it pass. Data that could be a threat to the stability of the computer or the information on it is denied. It is a line of defense, just as a physical firewall is. This, however, is a very simplistic explanation of a very technical subject.

Thanks for letting us know!

Get the Latest Tech News Delivered Every Day

Subscribe

What to Know

  • Change firewall settings under Windows Defender Settings.
  • You can manually block programs, opt to let apps pass data through the firewall, and/or turn off the firewall completely under settings.
  • Settings marked with a blue-and-gold shield require an administrator-level password to access.

This article explains how to find and use Windows Defender firewall settings in Windows 10. We have separate instructions for using the Windows 11 Firewall.

Why and How to Access Firewall Options

Windows Defender Firewall offers several settings that you can configure:

  • Manually block a program that’s allowed by default, such as Microsoft Tips or Get Office. When you block these programs you, in essence, disable them. If you’re not a fan of the reminders you get to buy Microsoft Office, or if the tips are distracting, you can make them disappear.
  • Opt to let apps pass data through your computer that aren’t permitted by default. This customization often occurs with third-party apps you install like iTunes because Windows requires your permission to allow both installation and passage. But, the features can also be Windows-related such as the option to use Hyper-V to create virtual machines or Remote Desktop to access your computer remotely. 
  • Turn off the firewall completely. Do this if you opt to use a different vendor’s security suite, like the anti-virus programs offered by McAfee or Norton. This frequently ships as a free trial on new PCs and users often sign up. You should also disable the Windows Firewall if you’ve installed an alternative.

Don’t disable the Windows Defender Firewall unless you have another one in place, and don’t run several firewalls at the same time.

Change Windows Firewall Settings

When you’re ready to make changes to Windows Firewall, type Windows Defender in the Search area of the Taskbar then select Windows Defender Settings from the list.

From the Windows Defender Firewall area, you can do several things. The option to Turn Windows Firewall On or Off is in the left pane. It’s a good idea to check here every now and then to see if the firewall is indeed enabled. Some malware, should it get by the firewall, can turn it off without your knowledge. Simply click to verify and then use the back arrow to return to the main firewall screen. You can also restore the defaults if you’ve changed them. The option Restore Defaults, again in the left pane, offers access to these settings.

Settings marked with a blue-and-gold shield require an administrator-level password to access.

How to Allow an App Through the Windows Defender Firewall

When you allow an app in Windows Defender Firewall you choose to allow it to pass data through your computer based on whether you’re connected to a private network or a public one, or both. If you select only Private for the allow option, you can use the app or feature when connected to a private network, such as one in your home or office. If you choose Public, you can access the app while connected to a public network, such as a network in a coffee shop or hotel. As you’ll see here, you can also choose both.

To allow an app through the Windows Firewall:

  1. Open the Start menu, and locate Start Defender Security Center. Select it.

  2. When the security center opens, select Firewall & network protection.

  3. You’ll arrive on the firewall page. Near the bottom, there will be a few options displayed less prominently in smaller font. From them, select Allow an App Through Firewall.

  4. The next screen you see will contain a large table of apps on your system. Each will have two check boxes next to it.

    Press Change Settings in the upper right of the table, and type an administrator password if prompted.

  5. Locate the app to allow. It won’t have a check mark beside it.

  6. Select the checkbox(es) to allow the entry. There are two options Private and Public. Start with Private only and select Public later if you don’t get the results you want.

  7. Press OK.

How to Block a Program with the Windows Defender Firewall

The Windows Firewall allows some Windows 10 apps and features to pass data into and out of a computer without any user input or configuration. These include Microsoft Edge and Microsoft Photos, and necessary features like Core Networking and Windows Defender Security Center. Other Microsoft apps like Cortana might require you to give your explicit permissions when you first use them, though. This approval opens the required ports in the firewall, among other things. You can withdraw your consent to bypass the firewall, however.

To block a program on a Windows 10 computer:

  1. Within the Windows Defender Firewall applet, select Allow and App Through Firewall.

  2. Press Change Settings and type an administrator password if prompted.

  3. Locate the app to block. It will have a check mark beside it.

  4. Select the checkbox(es) to disallow the entry. There are two options — Private and Public. Select both.

  5. Press OK.

After you’ve completed this process, the apps you’ve selected are blocked based on the network types you’ve selected.

To manage the Windows 7 Firewall, refer to the article “Finding and Using the Windows 7 Firewall”.

Why Are Firewalls Important?

In the physical world, a firewall is a wall designed specifically to stop or prevent the spread of existing or approaching flames. When a threatening fire reaches the firewall, the wall maintains its ground and protects what’s behind it.

Windows Defender does the same thing, except with data—or more specifically, data packets. One of its jobs is to look at what’s trying to come into and pass out of the computer from websites and email, and decide if that data is dangerous or not. If it deems the data acceptable, it lets it pass. Data that could be a threat to the stability of the computer or the information on it is denied. It is a line of defense, just as a physical firewall is. This, however, is a very simplistic explanation of a very technical subject.

Thanks for letting us know!

Get the Latest Tech News Delivered Every Day

Subscribe

Если ваш компьютер подключен к частной сети или напрямую к интернету, то наличие брандмауэра является абсолютной необходимостью. Без этого любой хакер сможет проникнуть в вашу операционную систему Windows 11 / 10 и нанести непоправимый урон.

Брандмауэр Windows 10. Ознакомление и настройка

Брандмауэр Windows на протяжении многих лет отлично справляется со своими обязанностями и является один из лучших межсетевых экранов для операционной системы Windows 11 / 10.

Что такое брандмауэр Windows?

Брандмауэр Windows это важное средство защиты, интегрированное в систему Windows. Одна из его задач — блокировать несанкционированный доступ к вашему компьютеру. Вторая — контроль передачи трафика программ и служб на ваш компьютер и обратно.

Все действия выполняются с помощью правил и исключений, которые применяются как к входящему, так и исходящему трафику в зависимости от типа сети, к которой вы подключены и исходя из вашего выбора, брандмауэр Windows автоматически настраивает правила и исключения, применяемые к этой сети.

Выбор типа сети

Это делает его тихим и простым в использовании, уведомления поступают только тогда, когда нет никаких правил или исключений для программ запущенных на вашем компьютере.

Еще одно преимущество заключается в том, что он настолько хорошо взаимодействует с системой и сетевыми функциями, что некоторые коммерческие организации решили использовать его в своих продуктах безопасности. Например, такие компании, как Avira, Trend Micro и F-Secure, больше не предоставляют свои собственные модули фаервола, а вместо этого используют брандмауэр Windows.

Как открыть брандмауэр Windows 11 / 10

По умолчанию брандмауэр Windows всегда запускается автоматически при старте системы, и вам не нужно предпринимать каких либо действий. Если вам нужно открыть и настроить его, просто наберите в поиске «Брандмауэр Защитника Windows» и выберите лучшее соответствие.

Открыть брандмауэр Windows 11

Поиск: Брандмауэр Защитника Windows

Появится окно программы, где вы увидите информацию о типе сети к которой вы подключены: частные, гостевые или общедоступные сети.

Брандмауэр Защитника Windows

Для сетевого типа, к которому вы подключены, отображается дополнительная информация, такая как:

  • Состояние Брандмауэра Защитника Windows
  • Как брандмауэр работает с входящими подключениями
  • Активные сети
  • Состояние уведомления

Вы можете развернуть другой раздел сетевого подключения и просмотреть настройки, применяемые по умолчанию.

Как разрешить приложению или программе доступ в Интернет

Брандмауэр Windows имеет обширный набор правил и большинство устанавливаемых вами программ добавляют в него свои собственные исключения, для получения доступа к сети и интернет-соединению. Это означает, что вы почти иногда не увидите всплывающих уведомлений, они возникают только при установке программ, которые не добавляют свои собственные исключения.

В уведомлении предлагается выбрать тип сети, к которой вы разрешаете доступ программе: частные или общественные сети.

Уведомление брандмауэра

Вы можете разрешить доступ для обоих типов сетевого расположения или только к одному из них. Чтобы применить настройку, нажмите «Разрешить доступ». Если вы хотите заблокировать доступ к сети для этой программы, нажмите «Отмена», и программа будет установлена как заблокированная для выбранного типа сети.

Заметьте, что только администраторы могут устанавливать исключения в брандмауэре Windows. Если вы используете стандартную учетную запись без прав администратора, программы, которые не соответствуют правилам и исключениям, автоматически блокируются без каких-либо подсказок.

Следует отметить, что в Windows 10 вы никогда не увидите уведомлений, связанных с приложениями из Магазина. Потому что им автоматически предоставляется доступ к домашней сети и интернету, исходя из предположения, что вы знаете о необходимых разрешениях на основе информации, отображаемой в Microsoft Store.

Правила и исключения автоматически создаются для каждого приложения, которое вы устанавливаете из Microsoft Store. Однако вы можете легко заблокировать доступ в Интернет для любого приложения, используя инструкцию в следующем разделе.

Как запретить программе или приложению доступ в Интернет

Брандмауэр Windows позволяет любому пользователю с учетной записью администратора изменять список правил и исключений, применяемых для приложений и настольных программ.

Откройте брандмауэр Windows, в столбце слева кликните по ссылке «Разрешение взаимодействия с приложениями или компонентом в брандмауэре Защитника Windows».

Разрешение взаимодействия с приложениями или компонентом в брандмауэре Защитника Windows

Теперь вы видите список приложений и программ, которым разрешен доступ в Интернет. На данный момент список неактивен, и вы можете только просматривать, какие приложения, функции и программы имеют правила.

Вы заметите, что к некоторым записям в левой части от их названия установлены галочки. Это означает, что правило для этого приложения, программы или функции включено и используется для разрешения или блокировки доступа.

Справа есть два столбца: Частная и Публичная сеть. Если в столбце «Частная» имеется галочка, это означает, что доступ к сети предоставляется этому приложению, программе или функции, когда вы подключены к сети, которая установлена как частная. Если стоит галочка в столбце «Публичная», это значить, что доступ к сети предоставляется этому приложению, программе или функции, когда вы подключены к сети, которая установлена как публичная.

Чтобы изменить что-либо в этом списке, вам нужно нажать кнопку «Изменить параметры».

Изменить параметры

Теперь список больше не отображается серым цветом, и вам доступно редактирование любой из существующих записей. Можно выбрать нужный элемент, который вы хотите изменить. Чтобы узнать больше об выбранном элементе, нажмите кнопку «Сведения».

Сведения о приложении

Вы увидите небольшое окошко с описанием выбранного элемента или программы, ее название и путь расположения.

Изменение приложения

Для некоторых элементов кнопка «Сведения» недоступна. Это связано с тем, что нет дополнительной информации, и нет никаких данных, доступных для отображения. Вы столкнетесь с этим особенно при выборе приложений Microsoft Store.

Если нужно заблокировать доступ к сети приложению, программе или сервису, выберите, а затем снимите с него флажок (для блокировки доступа к любой сети) или один из флажков справа (частная или публичная), в зависимости от типа сети.

Блокировка доступа программе

Если нужно предоставить сетевой доступ приложению, программе или сервису, которые не имеют доступа в сеть, установите галочку рядом с ее именем и задайте тип сети.

По завершении настройки, для применения изменений не забудьте нажать кнопку «ОК».

Как добавить приложение или программу в разрешенный список

В редких случаях, когда приложение или программа, к которой вы хотите предоставить доступ к сети, не входят в этот список, но вы можете легко ее добавить. Во-первых, убедитесь, что список разрешенных приложений, программ и функций доступен для редактирования, используя процедуру, описанную в предыдущем разделе, затем нажмите «Разрешить другое приложение».

Разрешить другое приложение

В окне «Добавление приложения» нажмите кнопку «Обзор», перейдите в ее месторасположение и выберите исполняемый файл, затем нажмите кнопку «Добавить».

Добавление приложения

Вернитесь к списку разрешенных объектов, программа, которую вы только что добавили теперь доступна.

Приложение добавлено

Когда вы закончите добавлять программы и приложения, нажмите «ОК», чтобы применить свои настройки.

Как удалить приложение и программу из разрешенного списка

Вы также можете удалить приложения или настольные программы из списка разрешенных элементов. Когда вы удаляете программу, она становится заблокированной по умолчанию, и в следующий раз, когда вы используете ее, вы увидите всплывающее уведомление от брандмауэра, запрашивающее ваше одобрение для предоставления ему сетевого доступа.

Во-первых, убедитесь, что список разрешенных приложений, программ и функций доступен для редактирования, используя процедуру, ранее описанную в этой инструкции, затем выберите приложение или программу, которую вы хотите удалить, и нажмите «Удалить».

Удалить

Появится запрос на подтверждение выбора, нажмите «Да», и выбранное приложение или программа будут удалены из списка элементов.

Удаление приложения

Нажмите «ОК», чтобы сохранить изменения.

Как включить или отключить брандмауэр Windows

Для включения или отключения брандмауэра, вы должны сначала открыть его, затем в левом столбце нажать ссылку: «Включение и отключение брандмауэра Защитника Windows».

Нажмите: Включение и отключение брандмауэра Защитника Windows

Откроется окно «Настройка параметров для каждого типа сети». Здесь вы можете указать, как включать или выключать брандмауэр Windows: для частной сети, для общественной сети или для обоих типов сетей.

Например, вы можете отключить брандмауэр, когда подключены к доверенным частным сетям, таким которые находится в вашем доме и включить, когда вы подключены к ненадежным общественным сетям.

Если вы хотите включить его только для частных сетей, выберите «Включить брандмауэр Защитника Windows» в разделе «Параметры для частной сети». Если вы хотите включить его только для общественных сетей, выберите «Включить брандмауэр Защитника Windows» в разделе «Параметры для общественной сети». Если вы хотите включить его для всех типов сетей, выберите этот параметр в обоих разделах и нажмите «OK».

Настройка параметров для каждого типа сети

То же самое относится и к отключению брандмауэра. Выберите «Отключить брандмауэр Защитника Windows» в обоих разделах, или для типа сети, в которой вы не хотите его использовать. По завершении нажмите «ОК», чтобы изменения вступили в силу.

Продолжение следует…

В следующем руководстве мы подробно рассмотрим брандмауэр Windows 11 / 10 и узнаем, как использовать его в режиме повышенной безопасности.

firewall

Брандмауэр Windows (онй же файрвол) отвечает за безопасность операционной системы и ограждает её от внешних вредоносных атак. Для эффективной защиты своего компьютера каждый пользователь должен знать, как работать с файрволом и какие альтернативы ему можно применить.

Безусловно, нужен. Вот простейший пример: в последних версиях Windows (начиная с 7) стало доступно совместное управление устройствами в одной локальной сети. Именно благодаря этому в офисах несколько компьютеров могут иметь доступ к одному и тому же принтеру или любому другому устройству. При отключении ПК от сети вы даже не задумываетесь о том, какую опасность может нести в себе «небезопасное отключение». Дело в том, что злоумышленники с лёгкостью могут подключиться к компьютеру для того, чтобы воплотить в жизнь свои грязные намерения. Стоит оговориться, что не могут, а могли бы. Могли бы в том случае, если бы брандмауэр не был встроен в систему. Файрвол не пропускает «опасный» входящий и исходящий трафик и блокирует подозрительную активность, что помогает обезопасить вас и ваше устройство.

Почему он блокирует приложения

Файрвол блокирует программы по причине того, что у него уже есть встроенный «моральный кодекс» — свод правил, нарушение которых не даёт пакету данных закачаться на компьютер. Правила эти можно изменять по вашему усмотрению. Хотите — запретите все подключения к вашему устройству, хотите — заблокируйте выход в интернет для какой-то определённой программы, если она вызывает недоверие. Блокировка различных ресурсов помогает сделать пребывание в сети более безопасным.

Встроенный файрвол выполняет те же самые функции, что и скачиваемые антивирусы. В отличие от них он отправляет уведомления гораздо реже, не имеет рекламы и не требует платной активации. Брандмауэр работает в фоновом режиме беспрерывно и не может отключиться без вашей команды. Следовательно, на него можно положиться и не прибегать к помощи дополнительного программного обеспечения. В случае если приложению потребуется доступ к определённым параметрам вашего компьютера, придёт запрос от файрвола, который вы должны будете подтвердить.

Файрвол Windows

Файрвол запрашивает подтвеждение пользователя для продолжения работы программы

Как настроить брандмауэр

Настройка брандмауэра осуществляется в нескольких направлениях.

Как открыть порт в брандмауэре Windows 10

  1. Заходим в меню «Пуск», там нам понадобится Панель управления.

    Меню «Пуск» Windows 10

    Открываем Панель управления

  2. Кликаем на «Система и безопасность» и нажимаем на «Брандмауэр».

    Панель управления

    Открываем Брандмауэр Windows

  3. В меню брандмауэра находим Дополнительные параметры.

    Брандмауэр Windows

    Выбираем Дополнительные параметры

  4. Выбираем Правило для входящего подключения и добавляем необходимые порты.

    Настройка файрвола

    Создаем новое правило для входящего подключения

  5. Нажимаем «Далее» и вписываем в строку «Тип» SQL Server.

    Правило для файрвола

    Выбираем тип правила

  6. Указываем порт TCP и нужные нам порты.

    Выбор протокола и порта

    Указываем необходимую информацию. В нашем случае это будет порт 433

  7. Выбираем нужное действие. У нас это будет «Разрешить подключение».

    Настройка подключения порта

    Выбираем «Разрешить подключение»

  8. В строке «Имя» вводим номер нашего порта.

    Завершение настройки

    В завершение настройки называем наш порт по его номеру

Видео: как открыть порты в брандмауэре Windows 10

Как добавить в исключения брандмауэра

  1. В «Брандмауэр Windows» заходим в раздел «Разрешить запуск программы или компонента Windows».
  2. В самом брандмауэре разрешаем запуск программы или компонента.

    Разрешение запуска программы

    Если нужной программы в списке нет, нажимаем «Разрешить другое приложение»

  3. Нажимаем «Разрешить другое приложение» в правом нижнем углу.
  4. В открывшемся окне находим нужное нам приложение и нажимаем на «Добавить». Таким образом активируем исключение.

Видео: настройка и отключене брандмауэра в Windows 10

Как заблокировать приложение/игру в файрволе

Чтобы заблокировать приложение в бранмауэре Windows или, иными словами, запретить ему доступ в интернет, необходимо выполнить следующие действия:

  1. Выбираем в меню брандмауэра раздел «Дополнительные параметры».
  2. Кликаем на «Правила исходящих подключений» и нажимаем «Создать правило»

    Настройка исходящих соединений

    Создаем новое правило для приложения

  3. Далее выбираем тип правила «Для программы».

    Правило исключения

    Так как нам необходимо исключить программу, выбираем соответствующий тип правила

  4. Далее система предлагает выбрать путь программы. Нажимаем кнопку «Обзор» и находим нужный файл программы.

    Выбор программы

    Чаще всего для блокировки программы необходим файл в расширении «exe»

  5. Затем нажимаем «Далее», оставляем на месте пункт «Блокировать подключение»

    Блокировка

    Блокируем программе доступ к интернету

    .

  6. Так же, как и в настройке доступа портов, оставляем все галочки на типах профилей.

    Типы профилей

    Оставляем все галочки на месте

  7. И в конце обозначаем удобным нам образом имя заблокированной программы и нажимаем «Готово». С этот момента доступ в интернет для приложения будет заблокирован.

Видео: блокировка доступа в интернет для отдельных программ

Обновление брандмауэра

Обновление брандмауэра — вещь неоднозначная и скорее даже негативная. Дело в том, что никаких важных функций оно не несёт, но зато часто отнимает немалое количество времени. Поэтому некоторые люди предпочитают отключать автообновление файрвола.

  1. Зажимаем одновременно Win и R, в появившееся окошко «Выполнить» вписываем команду services.msc и нажимаем клавишу Enter. Появляется окно «Службы».

    Службы

    Нам понадобится Центр обновления Windows

  2. Выбираем «Центр обновления Windows».
  3. Далее кликаем на выбранном пункте правой кнопкой мыши и в контекстном меню выбираем «Остановить». Теперь файрвол не будет обновляться самостоятельно.

Firewall control

Приложение Firewall control является одной из вспомогательных программ и отвечает за безопасность данных и ограждает от утечки этих данных в сеть. Программа контролирует работу портов и позволяет выбирать, на каких условиях приложения будут подключаться к сети.

Firewall control

Интерфейс программы прост и лаконичен

Отзывы об этой программе в интернете положительные.

Функциональность и интерфейс высоко оценены пользователями за свою простоту, полезность и надёжность. Единственный минус Firewall control — приложение пока не русифицировано официально, но можно найти неофициальные русификаторы на просторах интернета.

Почему отключается брандмауэр Windows 10

Брандмауэр Windows отключается в основном из-за установки стороннего программного обеспечения, например, антивирусов. Поскольку у них есть свой брандмауэр, стандартный они пытаются блокировать. Но держать компьютер без включённого встроенного брандмауэра — опасно для данных. Поэтому при отключении файрвола сторонними программами его необходимо восстановить.

Как восстановить брандмауэр Windows 10

Включить брандмауэр очень просто. Для этого нам понадобится всего 2 действия:

  1. Кликаем «Пуск», далее переходим в раздел «Система и безопасность», после чего выбираем пункт с брандмауэром.
  2. Нажимаем на пункт «Включение и отключение брандмауэра Windows»

    Восстановление брандмауэра

    Выбираем «Включение и отключение…»

  3. Выбираем подходящую нам сеть — домашнюю и (или) общественную — и включаем её.

    Включение брандмауэра

    Желательно влючить брандмауэр для всех имеющихся сетей

Ошибки брандмауэра

Самая распространённая ошибка в работе брандмауэра имеет код 0х80070422 и появляется в виде окна с предупреждением пользователя.

Ошибка брандмауэра

Ошибка при запуске

Она возникает в тех случаях, когда файрвол просто-напросто не работает по причине отключения пользователем. Для исправления ошибки предпринимаем следующее:

  1. Заходим всё в тот же «Пуск». Там выбираем «Панель управления». Переходим в раздел «Система и безопасность». Через «Администрирование» попадаем в «Службы».
  2. В появившемся списке ищем пункт «Брандмауэр Windows». Два раза кликаем и таким образом вызываем «Свойства».
  3. В новом окне будет строка «Тип запуска». Там выбираем из предложенного «Автоматически».

    Свойства брандмауэра

    Во вкладке «Тип запуска» выбираем «Автоматически»

  4. Нажимаем «Запустить».

Другие файрволы для Windows 10

Альтернативных вариантов для вашего компьютера и данных множество. Из них выделяются несколько самых лучших. Эти программы имеют внушительный стаж, к тому же они пользуются популярностью во всех «компьютерных» кругах. Если вы хотите на сто процентов обезопасить себя, воспользуйтесь такими антивирусами, как:

  • Kaspersky;
  • Avast;
  • Norton;
  • Eset Nod32;
  • или, в конце концов, McAffee.

Фотогалерея: варианты антивирусных программ для Windows 10

Эти фирмы всегда на слуху. Они отвечают не только за контроль данных, но и за оперативную и эффективную борьбу с программами-вирусами, которые вы можете подхватить в интернете. В том случае, если же вы всё-таки скачали вредоносную программу, с вероятностью 99% один из этих антивирусов сможет обезвредить её. Самым дорогим по стоимости программным обеспечением из перечисленных выше будет являться антивирус Касперского, но его цена обусловлена проверенным качеством. Как правило, стоимость антивирусных приложений напрямую зависит от широты их функциональности и эффективности.

Если же на такие мелочи, как антивирусы, не тратить деньги, всегда можно воспользоваться свободно распространяемыми (то есть бесплатными) программными продуктами. Например, 360 total security. Эта программа поможет обезопасить себя от различных угроз, таких, как фишинг (кража данных), кейлоггинг (вирусы, передающие данные всех введённых логинов и паролей злоумышленникам) и от различного рода червей. К тому же, этот софт показывает незащищенное соединение в интернете и даёт советы, стоит ли доверять определённому сайту или нет. Бесплатных антивирусов много, среди них 360 total security считается одним из лучших по оценкам пользователей ПК. Впрочем, попробуйте сами!

Брандмауэр Windows лучше всегда держать включённым во избежание проникновения на компьютер вредоносных программ. Если же вы всё-таки его отключаете, удостоверьтесь, что никаких угроз для безопасности на данный момент не существует, и только потом действуйте!

  • Распечатать

Оцените статью:

  1. 5
  2. 4
  3. 3
  4. 2
  5. 1

(13 голосов, среднее: 3.4 из 5)

Поделитесь с друзьями!

На всех компьютерах с операционной системой Windows по умолчанию установлен и включен специальный защитник — брандмауэр. Главная его задача — ограничить доступ в интернет подозрительным приложениям и службам. То есть, если файрвол посчитает, что какое-либо действие программы или службы может привести к тому, что на компьютер будет закачено вредоносное ПО, которое навредит системе, то он автоматически отключит доступ в интернет подозреваемому приложению.

Обязательно ли включать брандмауэр

Брандмауэр включен по умолчанию, но вы можете его в любой момент отключить. Но делать этого просто так не стоит, так как защита компьютера заметно снизиться, а шанс того, что на компьютер попадет вирус — увеличится. Поэтому лучше не отключать брандмауэр, если только он не начинает работать некорректно, а выражаться это может в следующем: брандмауэр начнет блокировать доступ в интернет тем приложениям, которые этого не заслуживают, ошибочно считая их опасными.

Брандмауэр

Доступ в интернет заблокирован

Произойти это может из-за конфликта встроенного и стороннего брандмауэра, установленного с антивирусом, а также из-за того, что блокируемая программа неофициальная, то есть, является пиратской копией. Но эту проблему тоже можно решить, не отключая брандмауэр, а просто добавив заблокированное приложение в список исключений, как это сделать, будет описано ниже в статье.

Надёжно ли встроенное приложение Виндовс

Официальный брандмауэр от Microsoft создан для того, чтобы обеспечить минимальную защиту системы. Безусловно, так как Microsoft специализируется не только на защите, сторонние брандмауэры выполнят свою задачу чуть лучше. Но если на вашем компьютере не установлены другие брандмауэры, то отключить официальный не стоит. О том, какими файерволами лучше воспользоваться для полной защиты системы, пойдет речь в одном из следующих пунктов статьи.

Если вы решили пользоваться стандартным брандмауэром Windows, то стоит знать, какие его настройки можно изменить и как это можно сделать. Но сначала разберемся, как включить и отключить брандмауэр.

Активация и деактивация

  1. Находясь в панели управления, откройте раздел «Брандмауэр».

    Панель управления

    Переходим в раздел «Брандмауэр Windows»
  2. Кликнете по кнопке «Включение и отключение брандмауэра».

    Панель управления

    Переходим в раздел «Включение и отключение брандмауэра»
  3. Выберите режим работы для обеих сетей.

    Панель управления

    Выбираем режим работы

Как открыть порт

Если вы пользуетесь роутером и подключаете его к компьютеру LAN-кабелем, то можете столкнуться с той проблемой, что интернет не будет передавать по кабелю. Происходит это из-за того, что порт, к которому подключен роутер, заблокирован брандмауэром Windows. Чтобы избавиться от этой ошибки, необходимо разблокировать нужный порт:

  1. Используя поисковую строку Windows, откройте панель управления компьютером.

    Поиск Windows

    Открываем панель управления
  2. Перейдите к разделу «Система и безопасность».

    Панель управления

    Переходим в раздел «Система и безопасность»
  3. Откройте вкладку «Брандмауэр Windows».

    Панель управления

    Переходим в раздел «Брандмауэр Windows»
  4. Откройте дополнительные параметры управления брандмауэром.

    Панель управления

    Открываем дополнительные параметры
  5. В списке, находящемся в левой части открывшегося окна, выбираем пункт «Правила для входящих подключений».

    Панель управления

    Выбираем раздел «Правила для входящих подключений»
  6. Начинаем создание нового правила.

    Панель управления

    Создаем новое правило
  7. Выбираем тип правила «Для порта» и идем дальше.

    Создание правила

    Выбираем пункт «Для порта»
  8. Выбираем тип протокола. Его можно узнать в настройках роутера, на его коробке и официальном сайте.

    Создание правила

    Выбираем тип протокола
  9. Выбираем вариант «Все локальные порты», чтобы открыть все порты сразу, или выбираем только один и вводим его номер.

    Создание правила

    Выбираем порт
  10. Теперь нужно выбрать действие для портов. Отмечаем вариант «Разрешить подключение» и переходим к следующему шагу.

    Создание правила

    Выбираем «Разрешить подключение»
  11. На этом шаге нужно выбрать профили, для которых эта разрешение будет выполняться.

    Создание правила

    Выбираем профиль
  12. Осталось назвать созданное вами правило и ввести его описание, но это необязательно. Нужно это сделать для того, чтобы в будущем легко найти это правило и по необходимости изменить его.

    Создание правила

    Называем правило
  13. Теперь в левой части окна выбираем пункт «Правила для исходящего соединения», а после выполняем вышеописанные шаги 6–12.

    Создание правила

    Переходим в раздел «Правила для исходящего соединения»

Добавление в список исключений

Если брандмауэр по ошибке блокирует приложения, которые точно не нанесут вашему компьютеру вреда, то их надо добавить в список исключений. На приложения, находящиеся в списке исключений, работа брандмауэра не распространяется.

  1. Запустите панель управления.

    Поиск Windows

    Открываем панель управления
  2. В общем списке настроек выберите раздел «Брандмауэр».

    Панель управления

    Переходим в раздел «Брандмауэр WIndows»
  3. Кликнете по кнопке «Разрешение взаимодействия с приложением…», находящейся в левой части окна.

    Панель управления

    Переходим в раздел «Разрешение взаимодействия с приложением…»
  4. Нажмите кнопку «Изменить параметры», чтобы подтвердить наличие прав администратора.

    Панель управления

    Нажимаем кнопку «Изменить параметры»
  5. Отыщите в общем списке приложение, доступ в интернет которому был по ошибке ограничен. Отметьте его галочкой. Вы можете выставить отдельные параметры для частного и публичного использования данного приложения.

    Панель управления

    Ставим галочки
  6. Если в этом списке нет нужного приложения, то нажмите кнопку «Разрешить другое приложение» и укажите путь до программы, которую необходимо добавить в исключения.

    Панель управления

    Нажимаем кнопку «Разрешить другое приложение»

Как заблокировать приложению доступ в интернет

В предыдущем пункте было рассмотрено, как добавить приложение в список исключений, но иногда может возникнуть обратная ситуация, когда необходимо заблокировать доступ в интернет определенному приложению, при этом не отключаюсь от сети. Сделать это можно следующим образом:

  1. Находясь в панели управления, перейдите к разделу «Брандмауэр».

    Панель управления

    Переходим в раздел «Брандмауэр»
  2. Кликнете по кнопке «Разрешение взаимодействия с приложением…», находящейся в левой части окна.

    Панель управления

    Переходим в раздел «Разрешение взаимодействия с приложением…»
  3. Нажмите кнопку «Изменить параметры», чтобы подтвердить наличие прав администратора.

    Панель управления

    Нажимаем кнопку «Изменить параметры»
  4. Снимите галочку напротив того приложения, доступ в интернет которому необходимо заблокировать. Вы можете заблокировать доступ в интернет для частного и публичного доступа отдельно.

    Панель управления

    Убираем галочки

Как обновить

Чтобы обеспечить максимальную защиту компьютера, необходимо иметь последнюю версию брандмауэра. Но обновить его отдельно от операционной системы не получится, так как все необходимые нововведения автоматически добавляются в брандмауэр вместе с обновлениями Windows. То есть, обновлять брандмауэр вручную вам не нужно.

Обзор Windows Firewall Control

Firewall Control — специальная сторонняя программа от компании Microsoft, не дающая никаких дополнительных возможностей для защиты вашей системы, но позволяющая выполнить более детальные настройки уже установленного брандмауэра Windows.

  1. Скачать программу для Windows 10 можно с этого сайта — https://www.comss.ru/page.php?id=765.

    Windows Firewall Control

    Скачиваем программу
  2. В главном меню программы вы можете выбрать один из четырех режимов работы: при высокой фильтрации все исходящие и исходящие интернет-соединения будут заблокированы, даже если они не нарушают никаких правил; при средней фильтрации, которая является рекомендованной, заблокированы будут лишь те исходящие соединения, которые нарушат правила, установленные брандмауэром; при низкой фильтрации блокируются исходящие соединения, которые попадают под одно из условий блокировки. Самый последний режим «Без фильтрации» полностью отключает брандмауэр.

    Windows Firewall Control

    Выбираем режим работы
  3. В правом нижнем углу программы находятся иконки, дающие доступ к блокировке и разблокировке приложений. Например, если вы хотите заблокировать доступ в интернет какому-либо приложению, то вы можете нажать на иконку в виде папки с крестиком и указать путь до файла, который отвечает за запуск желаемого приложения.

    Windows Firewall Control

    Используем значки для быстрого доступа
  4. В разделе «Управления правилами» вы можете посмотреть подробную информацию обо всех приложениях и службах, узнать, какие из них заблокированы, какой тип соединения для них заблокирован: исходящий или входящий. В этом же разделе вы можете изменить параметры блокировки для каждого из приложений.

    Windows Firewall Control

    Управляем правилами
  5. В специальном блоке «Создать новое правило» вы можете приступить к детальному созданию нового правила, если это необходимо. Например, это может пригодиться для открытия порта.

    Windows Firewall Control

    Создаем новое правило
  6. В разделе «Уведомления» вы можете включить или отключить возможность брандмауэра отправлять вам служебные сообщения.

    Windows Firewall Control

    Переходим в раздел «Уведомления»

Отзывы пользователей о программе Windows Firewall Control:

Что делать, если файрвол не работает

Со временем брандмауэр может перестать запускаться или начать выдавать ошибки с различными кодами. Избавиться от всех этих проблем вам помогут следующие инструкции.

Проверка на вирусы

Скорее всего, ошибка появилась из-за вредоносного контента, находящегося на компьютере, который повредил файлы системы или препятствует нормальной работе брандмауэра, поэтому стоит удалить его.

  1. Запустите антивирус, установленный на вашем компьютере.

    Меню компьютера

    Запускаем антивирус
  2. Выполните полную проверку на вирусы и удалите найденные вредоносные элементы.

    Антивирус

    Выполняем полную проверку на вирусы
  3. Перейдите на официальный сайт разработчика приложения Anti Malware Bytes — https://www.malwarebytes.com/mwb-download/ и скачайте на нем бесплатную версию программы, которая будет работать без ограничений в течение 14 дней. Представляет она собой узконаправленный антивирус, который борется только с определенным типом вирусов.

    Anti Malware Byte

    Скачиваем программу
  4. Откройте приложение и нажмите кнопку «Запустить проверку».

    Anti Malware Byte

    Запускаем проверку
  5. Дождитесь окончания процесса и удалите все найденные вредоносные файлы и программы.

    Anti Malware Byte

    Удаляем найденные вирусы

Настройка служб

Следующий шаг — настройка служб, работающих на компьютере в фоновом режиме и связанных с брандмауэром.

  1. Используя поиск Windows, откройте сервис «Управление компьютером».

    Поиск Windows

    Открываем приложение «Управления компьютером»
  2. В открывшемся окне перейдите к разделу «Службы и приложения».

    Управления компьютером

    Переходим к разделу «Службы и приложения»
  3. Откройте подраздел «Службы».

    Управления компьютером

    Переходим в раздел «Службы»
  4. В общем списке служб отыщите «Брандмауэр Windows». Дважды кликнете по нему, чтобы открыть более подробную информацию о его работе.

    Службы

    Выбираем «Брандмауэр Windows»
  5. В строке «Тип запуска» выберите вариант «Автоматически». Также нажмите кнопку «Запустить», если статус службы не «Работает».

    Службы

    Включаем службы и выбираем режим «Автоматически»
  6. Готово, осталось перезагрузить компьютер и попытаться запустить брандмауэр заново.

    Меню компьютера

    Перезагружаем компьютер

Автоматическое устранение проблем операционной системы

Если вышеописанные шаги не помогли устранить вашу проблему, то выполните следующие действия:

  1. Перейдите на официальный сайт Windows (https://support.microsoft.com/ru-ru/help/2970908/how-to-use-microsoft-easy-fix-solutions) и скачайте файл, позволяющий вам в будущем устранить проблему именно с брандмауэром.

    Сайт Microsoft

    Скачиваем программу
  2. Запустите скачанный файл от имени администратора и выполните инструкции, представленные на экране программой.

    Автоматическое устранение проблем

    Запускаем программу

Обзор сторонних программ-файрволов

Если вы решили, что стандартного брандмауэра вам недостаточно, то вы можете скачать и установить один из сторонних, часто раздаваемых в интернете бесплатно, брандмауэров.

Comodo Firewall

Преимуществами данного firewall являются следующие параметры:

  1. Удобный и понятный интерфейс программы. Все нужные функции грамотно распределены по разделам, и их трудно не заметить.
  2. Возможность выбрать один из нескольких вариантов работы программы в зависимости от того, где вы сейчас находитесь.

    Comodo Firewall — файрвол для Windows 10

    Выбираем режим работы
  3. Для быстрого доступа ко всем настройкам приложения можно создать виджет на рабочем столе компьютера, в котором будут собраны все часто используемые функции.

    Comodo Firewall

    Виджет для рабочего стола
  4. Скачать программу можно по следующей ссылке — https://www.comss.ru/page.php?id=15, весит она очень мало, всего 5,2 МБ.

    Comodo Firewall

    Скачиваем программу

Avast! Internet Security

Интернет-защитник от разработчиков известного антивируса Avast, который имеет следующие положительные качества:

  1. Сильная защита, и наличие постоянных обновлений, позволяющих постоянно усовершенствовать уровень безопасности компьютера.
  2. Красивый и простой интерфейс, не дающий запутаться в управлении программой.

    Avast Internet Security

    Удобный интерфейс
  3. Встроенный антивирус и инструменты, позволяющие оптимизировать процессы компьютера.

    Avast Internet Security

    Антивирус и инструменты
  4. Пробную версию приложения, дающую вам возможность пользоваться им в течение 30 дней бесплатно, вы можете скачать на официальном сайте Avast — https://www.avast.ru/internet-security.

    Avast Internet Security

    Скачиваем программу

Итак, брандмауэр Windows призван обеспечить защиту компьютера от нежелательных вредоносных программ при помощи ограничения доступа в интернет подозрительным приложениям и службам. Его можно настроить под себя, изменив режим работы и правила, на которые он опирается при выполнении своей работы. Если стандартного брандмауэра вам будет недостаточно, или он окажется недостаточно надежен, то вы можете установить один из сторонних брандмауэров, которых в интернете можно найти очень много.

  • Распечатать

Оцените статью:

  1. 5
  2. 4
  3. 3
  4. 2
  5. 1

(2 голоса, среднее: 5 из 5)

Поделитесь с друзьями!

Где находится файрвол в ОС Windows 10, как включить и настроить брандмауэр

Работающий по умолчанию брандмауэр (firewall) Windows 10 является утилитой, которая обеспечивает контроль над входящими и исходящими соединениями. Подключения, не отвечающие требованиям безопасности, автоматически блокируются. Эта служба является составляющей Центра безопасности Виндовса. Утилита Firewall защищает интернет-трафик, препятствует проникновению на ПК вирусов и вредоносных ПО.

Что такое брандмауэр Windows 10

На любом компьютере, использующем Виндовс в качестве ОС, имеется встроенное средство защиты интернет-трафика. Называется оно брандмауэром или firewall. При включении ПК в момент загрузки Windows утилита запускается по умолчанию, то есть самостоятельно. Активировать эту службу не нужно, отключать нежелательно. Разрешается выставлять исключения для некоторых конфликтующих с утилитой программ.

screenshot_1

Брандмауэр защищает компьютер от опасных подключений и блокирует несанкционированный доступ к нему. Эта служба контролирует входящий и исходящий интернет-трафики. Работает тихо, в автоматическом режиме, а, когда возникает необходимость, выдает уведомления.

Как открыть утилиту:

  • через Пуск перейти в Поиск;

screenshot_2

  • написать в поисковике: «Брандмауэр» или «Firewall»;
  • появится консоль службы.

screenshot_3

Открыв утилиту, можно посмотреть ее статус. На консоли отображается информация о состоянии службы (вкл. или откл.), а также активные подключения, список исключений. Пользователь может самостоятельно задать или изменить параметры уведомлений о работе защитника. Через исключения удастся отредактировать входящие подключения, то есть разблокировать трафик приложениям, которых нет в перечне разрешенных программ.

screenshot_4

Насколько он надежен

Брандмауэр, или firewall, автоматически блокирует подключения, не соответствующие его правилам и настройкам. Это надежное средство защиты ПК от проникновения через интернет вирусов и вредоносных ПО.

Устанавливаемые на ПК программы самостоятельно добавляют в эту службу исключения для получения свободного доступа к сети и соединению. Причем эти действия выполняются без оповещений. Наоборот, пользователь получит уведомления от firewall только тогда, когда устанавливаемые программы не смогут самостоятельно добавить исключения. В таком случае пользователю придется самому установить доступ. Время от времени желательно проверять список исключений. Некоторые вредоносные программы умеют обойти выставленную утилитой защиту.

screenshot_5

Исключения в firewall можно задать, имея администраторские права. Если пользователь работает в стандартной учетной записи, то для устанавливаемых программ, не соответствующих правилам утилиты, подключения автоматически блокируются.

Важно! Всем приложениям, скачанным из виртуального магазина Microsoft Store, по умолчанию разрешен доступ к домашней сети или интернету. Правда, у пользователя имеется возможность самостоятельно заблокировать трафик для таких программ.

screenshot_6

Как его включить?

По умолчанию утилита под названием Брандмауэр Microsoft Defender включена. Если защитник по каким-то причинам отключен, его можно активировать.

Панель управления

Как запустить утилиту:

  • перейти в Пуск;

screenshot_7

  • активировать Панель управления;

screenshot_8

  • появится список;
  • отыскать «Брандмауэр Виндовс»;

screenshot_9

  • активировать службу (должна появиться консоль (окно) с информацией и опциями);

screenshot_10

  • в подпункте «Состояние…» выставить значение «Вкл.»;

screenshot_11

  • отыскать «Включение и отключение…»;

screenshot_12

  • перейти в «Настроить параметры»;

screenshot_13

  • выбрать сеть и активировать для каждой опцию «Вкл.».

Командная строка

Команды для включения firewall:

  • открыть командную строчку на администраторских правах;

screenshot_14

  • для всех сетевых профилей: netsh advfirewall set allprofiles state on;

screenshot_15

  • для текущего: netsh advfirewall set currentprofile state on;

screenshot_16

  • для доменного: netsh advfirewall set domainprofile state on;

screenshot_17

  • для частного: netsh advfirewall set privateprofile state on;

screenshot_18

  • для сети общего пользования: netsh advfirewall set publicprofile state on.

screenshot_19

При помощи реестра

Способ активации firewall через Редактор реестра:

  • вызвать «Выполнить»;
  • написать символы: regedit;

screenshot_20

  • откроется консоль под названием «Редактор реестра»;

screenshot_21

  • пройти в конец: HKEY_LOCAL_MACHINESystemControlSet001ServicesSharedAccessDefaultsFirewallPolicyDomainProfile;

screenshot_22

  • отыскать «Enable Firewall»;

screenshot_23

  • проверить параметры этой опции (вызвав всплывающее окошко «Изменение параметра»);
  • выставить «1» в строчке «Значение»;

screenshot_24

  • нажать один раз на «ОК».

В интерфейсе Защитника Windows

Как включить утилиту через журнал Защитник Виндовс:

  • зайти в Центр безопасности Защитника Windows (через активацию значка «щит»);

screenshot_25

  • отыскать «Брандмауэр…»;
  • перейти в этот подраздел;
  • выставить для каждой сети значение «включен».

screenshot_26

Services.msc

Способ включения утилиты через Службы:

  • вызвать «Выполнить»;
  • написать символы: smsc;

screenshot_27

  • откроется консоль «Службы»;

screenshot_28

  • в стандартном списке отыскать «Брандмауэр…»;
  • кликнуть один раз на это слово;

screenshot_29

  • запустится окошко «Свойства», в котором находится информация о состоянии и функциях защитника;
  • во вкладке под названием «Общие» выставить значение «Авто» для опции «Тип запуска»;

screenshot_30

  • нажать один раз на «Пуск» («Запустить») и «ОК».

Как настроить брандмауэр

Не рекомендуется отключать службу, контролирующую безопасность подключений. При обнаружении конфликтов разрешается выставить исключения для конкретной программы.

Открытие порта

Как открыть порт:

  • активировать консоль «Брандмауэр…» (из «Панели управления»);

screenshot_31

  • через «Дополнительные параметры» выполнить активацию режима повышенной безопасности;

screenshot_32

  • в окошке «Монитор…» кликнуть на «Правила для входящих подключений»;

screenshot_33

  • перейти в подпункт «Действия»;

screenshot_34

  • активировать «Создать правило»;

screenshot_35

  • автоматически откроется «Мастер создания правила»;

screenshot_36

  • указать тип «Для порта»;

screenshot_37

  • обозначить точкой протокол (например, TCP);
  • задать номер определенного локального порта (например, 443);

screenshot_38

  • отметить точкой «Разрешить подключение»;

screenshot_39

  • указать профили (локальные сети), к которым будет применяться создаваемое правило (доменный, частный, публичный);

screenshot_40

  • в новом окошке придумать наименование (например, «Для порта 443»);
  • в конце кликнуть один раз на «Готово».

screenshot_41

Как добавить в Исключение

Как отредактировать список исключений:

  • активировать утилиту через Панель управления;

screenshot_42

  • в открывшейся консоли отыскать подпункт «Разрешение взаимодействия с приложением…»;

screenshot_43

  • появится список «Разрешенные программы и компоненты»;

screenshot_44

  • нажать один раз на «Изменить параметры»;

screenshot_45

  • отметить галочкой приложения, которым разрешен доступ;

screenshot_46

  • если в списке нет конкретной программы, активировать «Разрешить другое…» и прописать путь к файлу с расширением «exe» и кликнуть на «Добавить»;
  • нажать один раз на «ОК».

screenshot_47

Блокировка приложения/игры в фаерволе

Как самостоятельно заблокировать доступ для конкретной программы:

  • активировать утилиту через Панель управления;

screenshot_48

  • в открывшейся консоли отыскать «Дополнительные параметры»;

screenshot_49

  • выполнить активацию режима повышенной безопасности;

screenshot_50

  • в окошке «Монитор…» отыскать «Правила для входящих (исходящих) подключений»;

screenshot_51

  • перейти в подпункт «Действия»;

screenshot_52

  • активировать «Создать правило»;

screenshot_53

  • запустится «Мастер…»;
  • указать тип: «Для программы»;

screenshot_54

  • отметить точкой «Путь программы» и прописать путь;

screenshot_55

  • активировать опцию «Блокировать подключение»;

screenshot_56

  • отметить все сети, которые будут блокироваться;
  • придумать наименование и нажать один раз на «Готово».

screenshot_57

Firewall Control

Как настроить подключения для конкретных программ через стороннюю утилиту Firewall Control:

  • скачать и запустить сетевой экран «FC»;
  • во вкладке «Programs» выбрать и активировать нужную программу;

screenshot_58

  • отобразится разрешенное (отмечено зеленым цветом) или заблокированное (отмечено красным цветом) соединение;
  • в «Event» дан список событий;
  • в «Connections» отображены текущие соединения;
  • в «Setting» можно выполнять нужные настройки.

screenshot_59

Что делать, если файрвол не открывается

Бывают случаи, когда с первого раза утилита не запускается. Ничего страшного в этом нет. Проблему можно решить самостоятельно.

Если firewall не открывается, рекомендуется предпринять такие действия:

  • отключить сторонний антивирус, запущенный на ПК (возможен конфликт ПО);
  • проверить устройство на наличие вирусов (вредоносная программа может блокировать работу утилиты);
  • просто перезагрузить ПК;
  • скопировать код ошибки (в появившемся уведомлении), перейти на сайт support.microsoft, отыскать рекомендации;
  • запустить связанные с утилитой службы, без которых она не запускается;

найти решение похожей проблемы на сайте answers.microsoft.com/ru-ru.

Операционная система Windows гарантирует сохранность данных при определённых условиях. Основное из них — это использование стандартных средств по защите ПК: утилиты «Защитник Windows» и встроенный файервол «Брандмауэр защитника». Вторая утилита особенно важна, так как защищает ПК от разных сетевых угроз.

Что такое брандмауэр, зачем он нужен

Брандма́уэр Windows — встроенный в Microsoft Windows межсетевой экран. Появился в Windows XP SP2. Одним из отличий от предшественника (Internet Connection Firewall) является контроль доступа программ в сеть. Брандмауэр Windows является частью Центра обеспечения безопасности Windows.

Брандмауэр — это специальная среда защиты Windows от внешних угроз. Он предотвращает внедрение в систему вредоносных кодов и вирусов, а также блокирует потенциально опасные соединения программ с непроверенными серверами. Особенно важно иметь работающий файервол для корпоративных сетей и серверов. Для домашних ПК необходимость в брандмауэре значительно уменьшается, однако отключать его надолго всё же не рекомендуется.

Включение и отключение вшитого файервола можно произвести в нескольких интерфейсах управления системы, потому у каждого пользователя будет способ на свой вкус. Всего есть четыре официальных инструмента для управления брандмауэром:

  • «Панель управления»;
  • терминал командной строки;
  • среда служб Windows;
  • реестр операционной системы;
  • через управление вшитым антивирусом «Защитник Windows».

В каждом из вышеупомянутых инструментов можно полностью отключить или включить файервол.

Через «Панель управления»

«Панель управления» — это важный узел настройки компонентов Windows. Брандмауэр входит в этот перечень, потому отключение можно провести в среде управления компьютером.

  1. В меню «Пуск» открываем папку «Служебные», а в ней щёлкаем по пункту «Панель управления».Как отркыть «Панель управления»
    Через меню «Пуск» открываем «Панель управления»
  2. В интерфейсе «Панели управления» делаем отображение в виде значков, затем открываем апплет «Брандмауэр Защитника Windows».Как открыть брандмауэр в среде «Панели управления»
    Среди значков «Панели управления» выбираем апплет «Брандмауэр Защитника Windows»
  3. Далее переходим в среду «Включение и отключение».Как открыть интерфейс включения и выключения брандмауэра
    Открываем ссылку «Включение и отключение брамауэра Защитника Windows»
  4. Затем действуем по обстоятельствам:
    • для отключения брандмауэра ставим тумблеры у красных щитков;
    • для включения возле зелёных щитков, в обоих случаях сохраняем изменения кнопкой OK.Как включить или отключить брандмауэр
      Переставляем тумблеры в соответствующее положение и нажимаем OK

Через консоль командной строки

«Командная строка» — это уникальный инструмент для осуществления самых разнообразных операций в Windows. Включение и отключение компонентов проходит при помощи введения специальных команд в консоль.

  1. Для открытия управляющей консоли щёлкаем правой кнопкой мыши по значку Windows в левом нижнем углу, в открывшемся меню выбираем пункт «Командная строка (администратор)».Как открыть командную строку
    В меню Windows выбираем «Командная строка (администратор)»
  2. В терминале вводим команды и запускаем их клавишей Enter:
    • netsh advfirewall set allprofiles state off — для отключения файервола;
    • netsh advfirewall set allprofiles state on — для включения.Как включить или отключить брандмауэр в командной строке
      Вводим специальные команды для включения и отключения брандмауэра

Через оператор services.msc

Оператор services.msc создан для управления специальными программами Windows — службами. Они отвечают за работу устройств, компонентов и связь между ними и Windows. Брандмауэр защитника — это одна из служб, её можно отключить и вместе с ней отключится файервол.

  1. В поиске Windows прописываем services.msc и открываем лучшее соответствие.Как открыть службы Windows
    В поиске Windows прописываем services.msc и открываем лучшее соответствие
  2. В списке служб находим «Брандмауэр защитника» и двойным щелчком по строке открываем её свойства.Как открыть свойства службы
    Дважды щелкаем по строке «Брандмауэра защитника» и открываем свойства
  3. Во вкладке «Общие» меняем фильтр «Тип запуска» на «Отключена», затем сохраняем изменения кнопкой OK.Как отключить службу брандмауэра
    Меняем тип запуска службы на «Отключена» и сохраняем изменения
  4. Перезагружаем ПК, чтобы все изменения вошли в силу.

При помощи реестра

При помощи редактора реестра системы также можно включить или отключить брандмауэр.

  1. Нажимаем комбинацию клавиш Win+R, вводим команду regedit и щёлкаем OK.Как открыть редактор реестра Windows
    Нажимаем комбинацию клавиш Win+R, вводим команду regedit и щёлкаем OK
  2. В активном окне редактора нажимаем Ctrl+F, в окне поиска набираем EnableFirewall и кликаем «Найти далее».Как найти настройку брандмауэра в редакторе реестра
    В активном окне редактора нажимаем Ctrl+F, в окне поиска набираем EnableFirewall и кликаем «Найти далее»
  3. Дважды щёлкаем по строке EnableFirewall и задаём поле значение 1 — для включения брандмауэра, 0 — для выключения, затем сохраняем изменения через OK.Как включить или отключить брандмауэр в редакторе реестра
    Задаем параметр для работы брандмауэра и сохраняем изменения
  4. Перезагружаем ПК.

В интерфейсе «Защитника Windows»

Ещё одной возможностью для быстрого отключения файервола системы является интерфейс антивируса «Защитник Windows». Так как брандмауэр является составной частью системы безопасности, управление ним частично сосредоточено в этой программе.

  1. Щёлкаем значок щитка в панели значков и открываем «Защитник Windows».Как открыть «Защитник Windows»
    Щёлкаем значок щитка в панели значков и открываем «Защитник Windows»
  2. Открываем вкладку «Брандмауэр и безопасность сети», затем переходим в настройку подключения, что имеет пометку «активный».Как открыть настройки брандмауэра в настройках «Защитника»
    Открываем вкладку «Брандмауэр и безопасность сети», затем переходим в настройку подключения, что имеет пометку «активный»
  3. Переводим единственный тумблер на странице в необходимое положение для включения или отключения файервола.Как включить или отключить брандмауэр в среде «Защитника»
    Переводим тумблер в нужное положение и закрываем окно

Видео: как включить или отключить брандмауэр в Windows 10

Когда лучше не полностью отключать брандмауэр, а только заблокировать некоторые его функции

Брандмауэр часто не позволяет приложениям, браузерам и прочим программам полноценно работать в сети и это основная причина для того, чтобы его полностью отключить. Однако деактивация файервола может негативно сказаться на безопасности, сделать компьютер более уязвимым. Потому стоит задуматься о том, чтобы не отключать брандмауэр полностью, а заставить его игнорировать то самое приложение, которому вы доверяете.

Добавление приложения в список исключений брандмауэра

При добавлении приложения в список исключений, брандмауэр перестаёт следить за программой и всеми её действиями. Это означает, что больше никаких ограничений приложение не будет испытывать при попытке соединения с сервером.

  1. Открываем брандмауэр, как показано выше, через «Панель управления».
  2. Переходим в среду «Разрешение взаимодействия…».Как открыть среду исключений для приложений в брандмауэре
    Открываем ссылку «Разрешение взаимодействия с приложением или компонентом в брандмауэре»
  3. Нажимаем кнопку «Изменить параметры».Как получить доступ к изменению параметров приложений
    Щёлкаем «Изменить параметры»
  4. Ставим галочки напротив приложения, чтобы позволить ему беспрепятственно работать в сети, затем сохраняем изменения кнопкой OK.Как задать параметры приложения в брандмауэре
    Ставим галочки напротив приложения для разрешения его работы
  5. Если в предложенном списке нет нужной вам программы, нажимаем кнопку «Разрешить другое приложение», прописываем путь к нужному файлу с расширением .exe и щёлкаем «Добавить».Как добавить приложение в список программ
    Через интерфейс «Разрешить другое приложение» добавляем программу в список
  6. Запускаем приложение и вновь пробуем соединение с паутиной.

Видео: как добавить приложение в исключение брандмауэра

Как задать правило для портов в брандмауэре

Порты — это специальные тоннели, которые позволяют скачивать больше пакетов информации. Однако порты представляют уязвимость для брандмауэра, потому чем больше их открыто, тем больше угроз они представляют для безопасности системы.

Управление портами проходит в дополнительных установках «Брандмауэра Защитника Windows».

  1. Открываем меню «Пуск» — «Средства администрирования» — «Монитор брандмауэра».Как открыть «Монитор брандмауэра»
    Через меню «Пуск» открываем «Монитор брандмауэра»
  2. В диалоговом окне слева щёлкаем «Правила для входящих подключений».Как открыть правила брандмауэра
    Для просмотра установленных правил щёлкаем «Правила для входящих подключений»
  3. Далее справа щёлкаем «Создать правило».Как создать правило в брандмауэре
    Справа щёлкаем «Создать правило»
  4. Ставим тумблер на пункт «Для порта» и жмём «Далее».Как создать правило для порта
    Ставим тумблер на пункт «Для порта» и жмём «Далее»
  5. Прописываем номер порта, для которого создаём правило, например 443, снова «Далее».Как задать правило для определенного порта
    Прописываем порт, для которого будет создано правило и нажимаем «Далее»
  6. Разрешаем или блокируем подключение, в зависимости от ваших целей, опять «Далее».Как задать параметры правила для порта
    Разрешаем или блокируем работу порта и нажимаем «Далее»
  7. Страницу с выбором сетей для применения правила лучше оставить без изменений.Для каких сетей будет работать правило
    Задаём типы сетей для применения правила
  8. Затем просто прописываем имя для правила, чтобы оно не потерялось и нажимаем «Готово».Как назвать и описать правило
    Задаём имя и описание правила, затем щёлкаем «Готово»
  9. Перезагружаем компьютер.

Как полностью удалить брандмауэр Windows 10 со своего компьютера

К сожалению, удалить брандмауэр попросту невозможно: Windows не имеет интерфейса для этого сервиса, а его работу обеспечивают много связанных с ядром системы файлов. Однако существует возможность удалить службу, которая отвечает за файервол. После этого его работа завершится навсегда.

  1. Открываем консоль «Командная строка», как было показано выше.
  2. Вводим команду sc delete mpssvc и нажимаем Enter.Как удалить службу брандмауэра
    Команда sc delete mpssvc в командной строке полностью удаляет службу брандмауэра

После удаления необходимо перезагрузить ПК, чтобы изменения вошли в силу.

Однако стоит подумать, прежде чем приступать к удалению службы, потому что восстановить её будет непросто. Кроме того, уничтожение защитного механизма может плохо сказаться на безопасности системы в будущем.

Работать с брандмауэром Windows очень просто. Его можно включить и отключить, а также добавить ряд исключений в правила работы. Причём, все выполняемые действия займёт не больше минуты времени.

  • Распечатать

Здравствуйте! Меня зовут Алексей. Мне 27 лет. По образованию — менеджер и филолог.

Оцените статью:

  1. 5
  2. 4
  3. 3
  4. 2
  5. 1

(10 голосов, среднее: 3.4 из 5)

Поделитесь с друзьями!

Степень защиты на разных компьютерах бывает разной. В основном это зависит от специфики работы, которая проделывается. Для домашних ПК меру безопасности достаточно посредственны, а для серверов же более повышенные. Чем важнее имеющееся информация, тем осторожнее относятся к её хранению. Одними из ключевых средств защиты являются так называемые «огненные стены». Они бывают разными и могут делиться на уровни. Сегодня мы рассмотрим встроенный брандмауэр в операционной системе Windows.

Настройки брандмауэра: зачем это нужно

Чтобы понять, что такое брандмауэр, зачем он нужен, как работает и от чего защищает, нужно в первую очередь рассмотреть специфику сети «Интернет». Первой и главной задумкой интернета было соединение любого количества пользователей в одну сеть, чтобы они были связаны. Таким образом обмениваясь сообщениями. Такая схема могла существовать исключительно за счёт пользователей или серверов, которые также являются ячейками внутри сети, поддерживающие её. Но не всё так просто.

В интернете есть два вида сетей: локальные (LAN) и глобальные (WAN). Их различие заключается в распространённости сетей.Если LAN может включать в себе небольшой сектор соединённых между собой компьютеров, то WAN является куда больше. По сути, сеть WAN соединяет всех пользователей интернета, вне зависимости от устройства, конфигураций и так далее. LAN же служит больше как закрытая сеть, доступ к которой имеет далеко не каждый. Также скорость соединения в локальных сетях обычно быстрее, так как компьютера соединены напрямую, в то время как WAN осуществляет передачу данных по специальным кабелям.

Поэтому получается, что находясь в WAN сети, пользователь соединяется с миллиардами других людей. Без специальных фильтров, которые также будут служить ограничителями для всех пользователей внутри такой сети, начнутся серьёзные беспорядки. От низкой скорости работы сети интернет из-за простых перегрузок, до злонамеренных действий. Именно поэтому существуют разные межсетевые экраны. Они защищают пользователей от проникновение извне и не дают ему сделать то же самое. Таким образом удаётся достичь достаточный уровень защиты. Даже если какая-либо группа пользователей сможет обойти свой файрвол, им не удастся взломать других.

брандмауэр

Межсетевые экраны

По умолчанию подобного рода средства защиты пользователей есть почти в любой ОС. В более продвинутых случаях — они встроены в ядра системы, что делает защиту ещё выше. Конечно, любой пользователь вправе как пользоваться защитой, так и отказаться от неё. Поэтому тот же брандмауэр в Windows выключить можно в два клика. Тем не менее, это всё равно не даст злоумышленникам шансов. Интернет существует достаточно давно, из а всё его время существования происходили самые разные взломы. Они же провоцировали разработку более совершенных систем и мер осторожности. Сейчас атаковать точечным способом даже какой-либо домашний компьютер может оказаться непростой задачей. Созданием сетей занимаются специальные инженеры. Взлом подобной системы представляется сложным больше не в плане умений, а ресурсов и возможности.

В большинство случаев атака хакеров не заключаются в непосредственном. Подбор паролей, кража данных с помощью вирусов и так далее — процесс сложный, а иногда и невыполнимый. Поэтому остаётся более простой метод — DDoS. Заключается он в попытке перегрузит сервер жертвы. Для этого же нужно много компьютеров, которые одновременно будут пытаться вывести из её из строя. Разумеется, хакеры не нанимают специальных людей, которые будут им в этом помогать. В этом деле используется лишь компьютер хакера, а также ряд другим компьютеров, которые он взломал. С них он и будет производить атаку. Число таких компьютеров может быть огромным, а разношёрстность специфик не позволять жертве как-либо предотвратить атаку.

Защититься от такой атаки очень сложно. Именно межсетевые экраны и другие элементы безопасности оберегают всех пользователей интернета от подобного.

Сброс настроек брандмауэра

Однако, иногда чрезмерное количество созданных параметров в брандмауэре в конечном итоге могут сделать только хуже. Чаще всего это происходит с новичками, которые пытаясь выполнить какую-либо задачу, выводят из смпьютеры от других. Таким образом можно создавать целые уровни управления внутри локальных сетей, что позволит ускоритроя нормальную работу брандмауэра. Выражаться это может по-разному:

  • Файрволы также защищают компьютеры, находящееся в локальной сети. Это может показаться странных, но даже внутри LAN бывают ограниченные коть администрирование. Поэтому некорректные параметры брандмауэра могут не давать компьютеру-админу подключаться к другим компьютерам или наоборот.
  • Из-за неосторожно созданного правила Windows может запретить переход на отдельные страницы интернета. Это также часто используется среди хакеров, что позволяет искусственно ограничить жертве доступ в интернет.
  • Также возможна полная блокировка доступа в интернет для отдельно взятых программ. А в случае хакерских атак — для всех.

В конечном итоге брандмауэр больше всего подходит именно в целях защиты в глобальном или локальном сетевом пространстве. Однако, и для общего администрирования данный инструмент тоже годится. Можно, к примеру, задать белые списки допустимых веб-сайтов для работников локальной сети, чтобы они не отвлекались.

Если в процессе настройки брандмауэра возникли какие-то неполадки, лучше сбросить все параметры. Сделать это привычными методами не получится. Чтобы узнать, как вернить настройки брандмауэра по умолчанию, ознакомьтесь с ниже представленными двумя способами.

защита компьютера

Первый способ: панель управления

Отличий у брандмауэра в Windows 7 и 10 немного, их почти нет. Одни и те же манипуляции можно без труда проводить в обеих версиях. По этой причине два данных способа можно проделать на любой из этих операционных системах, вне зависимости от сборки и обновлений.

Первый способ заключается в активации встроенного параметра в панели управления. Он содержит информацию о том, какие настройки в брандмауэр Windows по умолчанию установлены. Процесс восстановления выглядит следующим образом:

  1. Откройте панель управления. В Windows 7 для этого достаточно нажать на кнопку «Пуск». В панели его меню будет раздел «Панель управления». Нажмите по данному значку, после чего в открывшемся окне найдите центр под названием «Система и безопасность». В Windows 10 достаточно просто вписать ключевое слово в локальный поисковик системы.
  2. В списке данного центра будут разные подразделы. Нам  нужен «Брандмауэр Windows». Нажмите по значку. Откроются настройки.
  3. В левой части будет столбец с другими параметрами. Среди них должно быть «Восстановить умолчания». Кликните один раз по этой надписи.
  4. Откроется специальное окно восстановления настроек по умолчанию. Тут имеется лишь одна кнопка, её и нужно нажать.
  5. Подтвердите свои действия. Следует понимать, что если вы добавляли какие-то параметры, они исчезнут.

После этих простых манипуляций все значения встроенного файрвола будут возвращены в первоначальное состояние. Также это может помочь, если какие-либо параметры в него были внесены несанкционированно. Любые зловредные элементы, внесённые взломщиками будут удалены бесследно. Иными словами — восстановление брандмауэра по умолчанию может помочь при некоторых неполадках системы.

Второе способ: повышенная безопасность

Есть ещё один способ. Если первый по каким-либо причинам не работает, то следует открыть монитор брандмауэра защитника Windows в режиме повышенной безопасности. Понять отличие несложно. Это примерно то же самое, что запуск Windows в режиме безопасности. Некоторые компоненты отсекаются, работают только ключевые. Таким образом можно обойти элементы системы, мешающие действиям пользователя. В особенности, если это элементы были созданы злоумышленником.

Для перехода в безопасный режим межсетевого монитора сделайте следующее:

  1. Нажмите сочетание клавиш «W» + «R».  В появившееся окошко быстрого поиска впишите следующее название файла: «wf.msc». Также название файла можно просто вписать в поиск Windows «Пуск».
  2. Откроется брандмауэр. Необходимые параметры находятся с правой стороны окна. Под названием раздела «Действия» найдите «Восстановить политику по умолчанию».
  3. Остаётся лишь нажать на эту надпись и подтвердить изменения, как в прошлый раз. Данный способ является надёжнее, но суть остаётся той же.

Альтернативные средства восстановления

В Windows 10 есть возможность вернуть настройки Windows с помощью нового центра различных настроек, который является заменой панели управления. Процесс:

  1. Открыть данный центр можно по-разному. Самые простые пути — через область уведомлений, которая находится справа снизу. Или нажав правой кнопкой мыши по рабочему столу, после чего выбрав вариант «Персонализация». Откроются настройки внешнего вида, нажмите на значок дома в левом верхнем углу.
  2. Теперь перейдите в раздел «Обновления и безопасность». Там будет подраздел «Безопасность Windows», нажмите по нему.
  3. В настройках безопасности найдите параметры «Брандмауэр и безопасность сети». В этом окне будет множество вариантов настройки. То, что мы ищем находится в самом низу «Восстановить для брандмауэров значения по умолчанию».
  4. Далее всё соответствует предыдущим методам — дайте своё соглашение на изменение.

Использовать можно любой из данных способов. Все они работают одинаково. Если же что-то не выходит — загрузитесь в безопасный режим. Для этого во время перезагрузки удерживайте клавишу «Shift».

защита компьютера

Оптимизация настроек брандмауэра

Установив Windows, брандмауэр будет активен. Так сделано, чтобы должный уровень безопасности присутствовал вне зависимости от пользователя. Уже в установленной системе можно как отключить межсетевой экран, так и настроить его. Многие поступают в корне неверно, отключая его. Делать так не стоит. Даже продвинутые пользователи не защищены от атак. Поэтому логичнее заняться настройкой. Заключается она в основном в следующем. На компьютере есть список установленных программ. Некоторые из  них напрямую взаимодействуют c интернетом, другие же — нет. Поэтому получается, что есть ряд программ, которым нужен интернет и тех, которым. Оптимизация в данном случае заключается в создании некого белого списка. ПО, входящее в него, будет иметь доступ к интернету. Весь остальное софт будет работать лишь локально — в пределах операционной системы.

Чтобы настроить свою ОС подобным образом, перейдите в брандмауэр Windows и следуйте инструкции:

  1. В окне настроек в режиме повышенной безопасности перейдите в раздел правил для входящих подключений.
  2. В правой стороне окна выберите действие «Создать правило».
  3. Откроется дополнительное окно. В нём задаются параметры правила. Тут ничего выбирать не нужно, так как по умолчанию правило создаётся для программ. Нажмите «Далее».
  4. Теперь предлагается выбрать путь для программы. Пример будет показан на примере браузера Google Chrome.
  5. Кликните по «Обзор». В проводнике перейдите на системный том диска. Скорее всего Google Chrome будет в папке «Program Files (x86)». Откройте данный каталог и найдите корневую папку Гугла. Внутри будет ещё три папки, выберите «Chrome».
  6. Теперь осталось лишь выбрать исполняемый файл «chrome.exe», который находится внутри папки «Application».
  7. После этого продолжите настройка правила. Останется лишь выбрать, как должен себя вести браузер. Очевидно, ему необходимо предоставить безопасное подключение.

После этого Google Chrome будет иметь доступ в интернете. Чтобы ограничить же права на сеть, необходимо проделать те же действия. Только вместо разрешение выбрать блокировку. Также можно создать одно правило, которое запретит доступ в интернет всем программам. Но в таком случае дальнейшие настройку окажутся сложнее.

защита компьютера

Открытие портов

Также есть способ с более тонкой конфигурацией. Заключается он в доступе к определённым портам. Список портов компьютерных сетей ограничено. Каждый из них нужен для определённых задач. В основном используются системные или пользовательские порты. Нам нужны пользовательские.

Открытием и настройкой портов обычно занимаются во время создании какого-либо сервера. Дело в том, что для подключения к серверу нужно знать его точный адрес (то есть IP) и порт. Имея эти два значения возможно прямое подключение. Однако, в большинстве случаев при активированном брандмауэре все пользовательские порты являются недоступными для входящего и исходящего соединения. Поэтому этим приходится заниматься вручную. Допустим, есть некий порт, который нужно открыть:

  1. Снова откройте брандмауэр в режиме повышенной безопасности.
  2. Создайте правило для входящих подключений. На первой странице настройки правила выберите вариант «Для порта».
  3. Выбор протоколов предусмотрен лишь для TCP и UPD. Открывать порт следует по обоим протоколам, поэтому выберите для начала TCP.
  4. Ниже будет строка ввода. Напишите необходимый порт. Делать это следует без точек. Также, чтобы не создавать множество правил для открытия нескольких портов подряд, поставьте дефис между двумя числами. Простой пример: порт 4300-4400. Это откроет сразу сто портов.
  5. Далее нужно разрешить подключение.

То же самое следует проделать с портом UPD. Далее зайдите в раздел исходящих подключений и повторите действия, создав два правила.

После этого любой пользователь в локальной или глобальной сети сможет подключиться к вам по открытому порту используя ваш IP-адрес. Удобным это является скорее для локальных сетей, так как такие функции позволяют заниматься менеджментом сетей. Предоставив доступ к глобальной сети лишь системным программам, получится пресечь любого рода попытки взлома или проникновения внутрь LAN.

защита компьютера

Итог

Брандмауэр Windows 10 или 7 — незаменимый инструмент для защиты. При грамотном владении встроенным межсетевым экраном можно обойтись без установки дополнительных противовирусных программ. Также возможно существенно сэкономить на корпоративных закупках для офиса. Вместо оптового приобретения антивирусов можно просто потратить время на настройки нескольких уровней файрвола. Назначив компьютер-админ и ограничив доступ в интернет служащим, получится наладить свою собственную локальную сеть. Что самое главное — она будет полностью безопасной, так как к ней не будет доступа из глобальной сети. Однако, у брандмауэров есть и минусы. Самый главный — отсутствует защита от авторизованных в локальной сети пользователей. Поэтому если злоумышленник вдруг каким-либо образом получит доступ к любому компьютеру, находящемуся в локальной сети, он сможет как удалить данный, так и украсть их. Поэтому лучше всего настроить свою сеть так, чтобы к важной информации имел доступ лишь админ.

Также существуют и другие средства администрирования, кроме файрвола. Однако, все они являются дополнительным программным обеспечением, которое можно без труда обойти.

Содержание

  • 1 Настройка брандмауэра
  • 2 Практика
  • 3 Нужен ли брандмауэр Windows 10
  • 4 Насколько надёжен брандмауэр Windows 10
  • 5 Как настроить брандмауэр
  • 6 Почему отключается брандмауэр Windows 10
  • 7 Другие файрволы для Windows 10
  • 8 Отключение защиты
  • 9 Исключение программы

Nastrojki-brandmauera-v-Windows-10.png Брандмауэр – это встроенный в Windows межсетевой экран (файервол), предназначенный для повышения безопасности системы при работе в сети. В этой статье мы разберем основные функции данного компонента и научимся его настраивать.

Настройка брандмауэра

Многие пользователи пренебрежительно относятся к встроенному файерволу, считая его неэффективным. Вместе с тем, данный инструмент позволяет значительно повысить уровень безопасности ПК с помощью простых инструментов. В отличие от сторонних (особенно бесплатных) программ, брандмауэр довольно легок в управлении, имеет дружественный интерфейс и понятные настройки. Добраться до раздела опций можно из классической «Панели управления» Windows.

  1. Вызываем меню «Выполнить» комбинацией клавиш Windows+R и вводим команду

    control

    Жмем «ОК».

    Dostup-k-klassicheskoj-Paneli-upravleniya-iz-stroki-Vypolnit-v-Windows-10.png

  2. Переключаемся на режим просмотра «Мелкие значки» и находим апплет «Брандмауэр защитника Windows». Perehod-k-nastrojkam-brandmauera-v-klassicheskoj-Paneli-upravleniya-Windows-10.png

Типы сетей

Различают два типа сетей: частные и общественные. Первыми считаются доверенные подключения к устройствам, например, дома или в офисе, когда все узлы известны и безопасны. Вторыми – соединения с внешними источниками через проводные или беспроводные адаптеры. По умолчанию общественные сети считаются небезопасными, и к ним применяются более строгие правила.

Vidy-setej-v-parametrah-brandmauera-v-Windows-10.png

Включение и отключение, блокировка, уведомления

Активировать брандмауэр или отключить его можно, перейдя по соответствующей ссылке в разделе настроек:

Perehod-k-aktivatsii-brandmauera-v-Windows-10.png

Здесь достаточно поставить переключатель в нужное положение и нажать ОК.

Nastrojka-parametrov-brandmauera-Windows-10.png

Блокировка подразумевает запрет всех входящих подключений, то есть любые приложения, в том числе и браузер, не смогут загружать данные из сети.

Vklyuchenie-blokirovki-vseh-vhodyashhih-podklyuchenij-v-nastrojkah-parametrov-brandmauera-Windows-10.png

Уведомления представляют собой особые окна, возникающие при попытках подозрительных программ выйти в интернет или локальную сеть.

Uvedomlenie-brandmauera-o-blokirovanii-dlya-programmy-vyhoda-v-internet-v-Windows-10.png

Функция отключается снятием флажков в указанных чекбоксах.

Otklyuchenie-uvedomlenij-v-nastrojkah-brandmauera-v-Windows-10.png

Сброс настроек

Данная процедура удаляет все пользовательские правила и приводит параметры к значениям по умолчанию.

Perehod-k-vosstanovleniyu-znachenij-po-umolchaniyu-v-nastrojkah-brandmauera-v-Windows-10.png

Сброс обычно производится при сбоях в работе брандмауэра в силу различных причин, а также после неудачных экспериментов с настройками безопасности. Следует понимать, что и «правильные» опции также будут сброшены, что может привести к неработоспособности приложений, требующих подключения к сети.

Vosstanovlenie-znachenij-po-umolchaniyu-v-nastrojkah-brandmauera-v-Windows-10.png

Взаимодействие с программами

Данная функция позволяет разрешить определенным программам подключение к сети для обмена данными.

Perehod-k-nastrojke-vzaimodejstviya-s-programmami-v-brandmauere-Windows-10.png

Этот список еще называют «исключениями». Как с ним работать, поговорим в практической части статьи.

Nastrojka-vzaimodejstviya-s-programmami-v-brandmauere-Windows-10.png

Правила

Правила – это основной инструмент брандмауэра для обеспечения безопасности. С их помощью можно запрещать или разрешать сетевые подключения. Эти опции располагаются в разделе дополнительных параметров.

Perehod-k-nastrojke-dopolnitelnyh-parametrov-brandmauera-Windows-10.png

Входящие правила содержат условия для получения данных извне, то есть загрузки информации из сети (download). Позиции можно создавать для любых программ, компонентов системы и портов. Настройка исходящих правил подразумевает запрет или разрешение отправки запросов на сервера и контроль процесса «отдачи» (upload).

Nastrojka-pravil-dlya-vhodyashhih-i-ishodyashhih-podklyuchenij-v-brandmauere-Windows-10.png

Правила безопасности позволяют производить подключения с использованием IPSec – набора специальных протоколов, согласно которым проводится аутентификация, получение и проверка целостности полученных данных и их шифрование, а также защищенная передача ключей через глобальную сеть.

В ветке «Наблюдение», в разделе сопоставления, можно просматривать информацию о тех подключениях, для которых настроены правила безопасности.

Профили

Профили представляют собой набор параметров для разных типов подключений. Существуют три их типа: «Общий», «Частный» и «Профиль домена». Мы их расположили в порядке убывания «строгости», то есть уровня защиты.

При обычной работе эти наборы активируются автоматически при соединении с определенным типом сети (выбирается при создании нового подключения или подсоединении адаптера – сетевой карты).

Практика

Мы разобрали основные функции брандмауэра, теперь перейдем к практической части, в которой научимся создавать правила, открывать порты и работать с исключениями.

Создание правил для программ

Как мы уже знаем, правила бывают входящие и исходящие. С помощью первых настраиваются условия получения трафика от программ, а вторые определяют, смогут ли они передавать данные в сеть.

  1. В окне «Монитора» («Дополнительные параметры») кликаем по пункту «Правила для входящих подключений» и в правом блоке выбираем «Создать правило».
  2. Оставляем переключатель в положении «Для программы» и жмем «Далее».
  3. Переключаемся на «Путь программы» и жмем кнопку «Обзор».

    С помощью «Проводника» ищем исполняемый файл целевого приложения, кликаем по нему и нажимаем «Открыть».

    Идем далее.

  4. В следующем окне видим варианты действия. Здесь можно разрешить или запретить подключение, а также предоставить доступ через IPSec. Выберем третий пункт.
  5. Определяем, для каких профилей будет работать наше новое правило. Сделаем так, чтобы программа не могла подключаться только к общественным сетям (напрямую к интернету), а в домашнем окружении работала бы в штатном режиме.
  6. Даем имя правилу, под которым оно будет отображаться в списке, и, по желанию, создаем описание. После нажатия кнопки «Готово» правило будет создано и немедленно применено.

Исходящие правила создаются аналогично на соответствующей вкладке.

Работа с исключениями

Добавление программы в исключения брандмауэра позволяет быстро создать разрешающее правило. Также в этом списке можно настроить некоторые параметры – включить или отключить позицию и выбрать тип сети, в которой она действует.

Подробнее: Добавляем программу в исключения в брандмауэре Windows 10

Правила для портов

Такие правила создаются точно так же, как входящие и исходящие позиции для программ с той лишь разницей, что на этапе определения типа выбирается пункт «Для порта».

Наиболее распространенный вариант применения – взаимодействие с игровыми серверами, почтовыми клиентами и мессенджерами.

Подробнее: Как открыть порты в брандмауэре Windows 10

Заключение

Сегодня мы познакомились с брандмауэром Windows и научились использовать его основные функции. При настройке следует помнить о том, что изменения в существующих (установленных по умолчанию) правилах могут привести к снижению уровня безопасности системы, а излишние ограничения – к сбоям в работе некоторых приложений и компонентов, не функционирующих без доступа к сети. Мы рады, что смогли помочь Вам в решении проблемы.Опишите, что у вас не получилось. Наши специалисты постараются ответить максимально быстро.

Помогла ли вам эта статья?

Сентябрь 14th, 2017 Никита Фартов

Брандмауэр Windows (онй же файрвол) отвечает за безопасность операционной системы и ограждает её от внешних вредоносных атак. Для эффективной защиты своего компьютера каждый пользователь должен знать, как работать с файрволом и какие альтернативы ему можно применить.

Нужен ли брандмауэр Windows 10

Безусловно, нужен. Вот простейший пример: в последних версиях Windows (начиная с 7) стало доступно совместное управление устройствами в одной локальной сети. Именно благодаря этому в офисах несколько компьютеров могут иметь доступ к одному и тому же принтеру или любому другому устройству. При отключении ПК от сети вы даже не задумываетесь о том, какую опасность может нести в себе «небезопасное отключение». Дело в том, что злоумышленники с лёгкостью могут подключиться к компьютеру для того, чтобы воплотить в жизнь свои грязные намерения. Стоит оговориться, что не могут, а могли бы. Могли бы в том случае, если бы брандмауэр не был встроен в систему. Файрвол не пропускает «опасный» входящий и исходящий трафик и блокирует подозрительную активность, что помогает обезопасить вас и ваше устройство.

Почему он блокирует приложения

Файрвол блокирует программы по причине того, что у него уже есть встроенный «моральный кодекс» — свод правил, нарушение которых не даёт пакету данных закачаться на компьютер. Правила эти можно изменять по вашему усмотрению. Хотите — запретите все подключения к вашему устройству, хотите — заблокируйте выход в интернет для какой-то определённой программы, если она вызывает недоверие. Блокировка различных ресурсов помогает сделать пребывание в сети более безопасным.

Насколько надёжен брандмауэр Windows 10

Встроенный файрвол выполняет те же самые функции, что и скачиваемые антивирусы. В отличие от них он отправляет уведомления гораздо реже, не имеет рекламы и не требует платной активации. Брандмауэр работает в фоновом режиме беспрерывно и не может отключиться без вашей команды. Следовательно, на него можно положиться и не прибегать к помощи дополнительного программного обеспечения. В случае если приложению потребуется доступ к определённым параметрам вашего компьютера, придёт запрос от файрвола, который вы должны будете подтвердить.

Файрвол запрашивает подтвеждение пользователя для продолжения работы программы

Как настроить брандмауэр

Настройка брандмауэра осуществляется в нескольких направлениях.

Как открыть порт в брандмауэре Windows 10

  1. Заходим в меню «Пуск», там нам понадобится Панель управления.

    Открываем Панель управления

  2. Кликаем на «Система и безопасность» и нажимаем на «Брандмауэр».

    Открываем Брандмауэр Windows

  3. В меню брандмауэра находим Дополнительные параметры.

    Выбираем Дополнительные параметры

  4. Выбираем Правило для входящего подключения и добавляем необходимые порты.

    Создаем новое правило для входящего подключения

  5. Нажимаем «Далее» и вписываем в строку «Тип» SQL Server.

    Выбираем тип правила

  6. Указываем порт TCP и нужные нам порты.

    Указываем необходимую информацию. В нашем случае это будет порт 433

  7. Выбираем нужное действие. У нас это будет «Разрешить подключение».

    Выбираем «Разрешить подключение»

  8. В строке «Имя» вводим номер нашего порта.

    В завершение настройки называем наш порт по его номеру

Видео: как открыть порты в брандмауэре Windows 10

Как добавить в исключения брандмауэра

  1. В «Брандмауэр Windows» заходим в раздел «Разрешить запуск программы или компонента Windows».
  2. В самом брандмауэре разрешаем запуск программы или компонента.

    Если нужной программы в списке нет, нажимаем «Разрешить другое приложение»

  3. Нажимаем «Разрешить другое приложение» в правом нижнем углу.
  4. В открывшемся окне находим нужное нам приложение и нажимаем на «Добавить». Таким образом активируем исключение.

Видео: настройка и отключене брандмауэра в Windows 10

Как заблокировать приложение/игру в файрволе

Чтобы заблокировать приложение в бранмауэре Windows или, иными словами, запретить ему доступ в интернет, необходимо выполнить следующие действия:

  1. Выбираем в меню брандмауэра раздел «Дополнительные параметры».
  2. Кликаем на «Правила исходящих подключений» и нажимаем «Создать правило»

    Создаем новое правило для приложения

  3. Далее выбираем тип правила «Для программы».

    Так как нам необходимо исключить программу, выбираем соответствующий тип правила

  4. Далее система предлагает выбрать путь программы. Нажимаем кнопку «Обзор» и находим нужный файл программы.

    Чаще всего для блокировки программы необходим файл в расширении «exe»

  5. Затем нажимаем «Далее», оставляем на месте пункт «Блокировать подключение»

    Блокируем программе доступ к интернету

    .

  6. Так же, как и в настройке доступа портов, оставляем все галочки на типах профилей.

    Оставляем все галочки на месте

  7. И в конце обозначаем удобным нам образом имя заблокированной программы и нажимаем «Готово». С этот момента доступ в интернет для приложения будет заблокирован.

Видео: блокировка доступа в интернет для отдельных программ

Обновление брандмауэра

Обновление брандмауэра — вещь неоднозначная и скорее даже негативная. Дело в том, что никаких важных функций оно не несёт, но зато часто отнимает немалое количество времени. Поэтому некоторые люди предпочитают отключать автообновление файрвола.

  1. Зажимаем одновременно Win и R, в появившееся окошко «Выполнить» вписываем команду services.msc и нажимаем клавишу Enter. Появляется окно «Службы».

    Нам понадобится Центр обновления Windows

  2. Выбираем «Центр обновления Windows».
  3. Далее кликаем на выбранном пункте правой кнопкой мыши и в контекстном меню выбираем «Остановить». Теперь файрвол не будет обновляться самостоятельно.

Firewall control

Приложение Firewall control является одной из вспомогательных программ и отвечает за безопасность данных и ограждает от утечки этих данных в сеть. Программа контролирует работу портов и позволяет выбирать, на каких условиях приложения будут подключаться к сети.

Интерфейс программы прост и лаконичен

Отзывы об этой программе в интернете положительные.

Функциональность и интерфейс высоко оценены пользователями за свою простоту, полезность и надёжность. Единственный минус Firewall control — приложение пока не русифицировано официально, но можно найти неофициальные русификаторы на просторах интернета.

Почему отключается брандмауэр Windows 10

Брандмауэр Windows отключается в основном из-за установки стороннего программного обеспечения, например, антивирусов. Поскольку у них есть свой брандмауэр, стандартный они пытаются блокировать. Но держать компьютер без включённого встроенного брандмауэра — опасно для данных. Поэтому при отключении файрвола сторонними программами его необходимо восстановить.

Как восстановить брандмауэр Windows 10

Включить брандмауэр очень просто. Для этого нам понадобится всего 2 действия:

  1. Кликаем «Пуск», далее переходим в раздел «Система и безопасность», после чего выбираем пункт с брандмауэром.
  2. Нажимаем на пункт «Включение и отключение брандмауэра Windows»

    Выбираем «Включение и отключение…»

  3. Выбираем подходящую нам сеть — домашнюю и (или) общественную — и включаем её.

    Желательно влючить брандмауэр для всех имеющихся сетей

Ошибки брандмауэра

Самая распространённая ошибка в работе брандмауэра имеет код 0х80070422 и появляется в виде окна с предупреждением пользователя.

Ошибка при запуске

Она возникает в тех случаях, когда файрвол просто-напросто не работает по причине отключения пользователем. Для исправления ошибки предпринимаем следующее:

  1. Заходим всё в тот же «Пуск». Там выбираем «Панель управления». Переходим в раздел «Система и безопасность». Через «Администрирование» попадаем в «Службы».
  2. В появившемся списке ищем пункт «Брандмауэр Windows». Два раза кликаем и таким образом вызываем «Свойства».
  3. В новом окне будет строка «Тип запуска». Там выбираем из предложенного «Автоматически».

    Во вкладке «Тип запуска» выбираем «Автоматически»

  4. Нажимаем «Запустить».

Другие файрволы для Windows 10

Альтернативных вариантов для вашего компьютера и данных множество. Из них выделяются несколько самых лучших. Эти программы имеют внушительный стаж, к тому же они пользуются популярностью во всех «компьютерных» кругах. Если вы хотите на сто процентов обезопасить себя, воспользуйтесь такими антивирусами, как:

  • Kaspersky;
  • Avast;
  • Norton;
  • Eset Nod32;
  • или, в конце концов, McAffee.

Фотогалерея: варианты антивирусных программ для Windows 10

Avast antivirus — относительно недорогая антивирусная программа
Eset nod32 antivirus считается одним из самых «умных» и «интеллектуальных» решений безопасности
Kaspersky antivirus — один из лидеров на российском рынке антивирусных программ
McAffee antivirus — продукт, вызывающий споры на протяжении всего его существования, но с базовой защитой он также справится
Norton antivirus -простой и удобный антивирус для домашнего компьютера

Эти фирмы всегда на слуху. Они отвечают не только за контроль данных, но и за оперативную и эффективную борьбу с программами-вирусами, которые вы можете подхватить в интернете. В том случае, если же вы всё-таки скачали вредоносную программу, с вероятностью 99% один из этих антивирусов сможет обезвредить её. Самым дорогим по стоимости программным обеспечением из перечисленных выше будет являться антивирус Касперского, но его цена обусловлена проверенным качеством. Как правило, стоимость антивирусных приложений напрямую зависит от широты их функциональности и эффективности.

Если же на такие мелочи, как антивирусы, не тратить деньги, всегда можно воспользоваться свободно распространяемыми (то есть бесплатными) программными продуктами. Например, 360 total security. Эта программа поможет обезопасить себя от различных угроз, таких, как фишинг (кража данных), кейлоггинг (вирусы, передающие данные всех введённых логинов и паролей злоумышленникам) и от различного рода червей. К тому же, этот софт показывает незащищенное соединение в интернете и даёт советы, стоит ли доверять определённому сайту или нет. Бесплатных антивирусов много, среди них 360 total security считается одним из лучших по оценкам пользователей ПК. Впрочем, попробуйте сами!

Брандмауэр Windows лучше всегда держать включённым во избежание проникновения на компьютер вредоносных программ. Если же вы всё-таки его отключаете, удостоверьтесь, что никаких угроз для безопасности на данный момент не существует, и только потом действуйте!

НачалоWindows 10Настройка брандмауэра Windows 10

По умолчанию в Windows 10 всегда есть специальный комплекс по защите вашего компьютера от вредоносных проникновений – брандмауэр. Он встает незримой «стеной» между всей информацией, которая поступает из Интернета, и ПК. Блокируя нежелательные файлы и приложения, брандмауэр Windows 10 пропускает то, что не способно навредить устройству.

Однако очень часто этот инструмент поднимает ложную тревогу, блокируя безобидные клиенты онлайн-игр или прочие файлы, в которых пользователь уверен. Или же работает хорошо, но просто иногда мешает добавлением нужных файлов в блок. И по этим причинам настройка бывает жизненно необходима.

Отключение защиты

Часто бывает, что данный инструмент вообще не нужен – у пользователя есть свой, более удобный ему брандмауэр сторонней фирмы или он вообще предпочитает не использовать подобные программы. В таком случае настройка будет проста донельзя.

Потребуется всего лишь несколько действий. Для начала необходимо сделать правый клик по кнопке «Пуск» и выбрать там Командную строку. Обязательно с администраторскими правами. Появится чёрное окно. В него потребуется ввести следующую команду:

netsh advfirewall set allprofiles state off

А затем просто клацнуть на Enter. В итоге под введенной строкой появится надпись «ОК.», а сам инструмент будет отключен.

Фото-1-70.jpg

В случае, если его необходимо включить, надо проделать те же самые манипуляции. Только вместо последнего слова вписать не off, а on. И «Стена» снова включится.

Исключение программы

А что делать, если всё в работе брандмауэра устраивает, кроме блокировки нескольких приложений? В таком случае можно просто добавить их в исключения. Эта настройка способна убить сразу двух зайцев – не лишать устройство такой нужной защиты и работать с необходимыми файлами без проблем.

Посмотрите ещё:  Настройки Outlook Windows 10

Итак, для начала следует открыть Панель управления. Делается это так же просто, как и доступ к Командной строке – банальным правым кликом по «Пуск» и выбором соответствующей строки.

Фото-2-67.jpg

После этого будет открыта новая Панель управления. Здесь необходимо раскрыть все элементы, а затем отыскать там Брандмауэр Windows.

Фото-3-67.jpg

Это откроет нам окно настроек инструмента. Нам же интересна исключительно боковая левая панель, а конкретно – выделенный пункт меню.

Фото-4-60.jpg

После нажатия на него появится следующий шаг. Здесь будет огромный перечень программ, но чаще всего нужной там не оказывается. Поэтому настройка потребует её туда добавить. То есть сначала нажать на «Изменить параметры» (для действия потребуются права администратора), а затем на нижнюю кнопку «Разрешить другое приложение».

Фото-5-60.jpg

А после этого находим необходимый файл запуска и просто добавляем его, а затем проставляем галочки в столбцах «Частная» и «Публичная» конкретно для этого файла. После сохранения изменений приложение больше не будет блокироваться.

(Visited 23 054 times, 2 visits today) Опубликовано в Windows 10Используемые источники:

  • https://lumpics.ru/firewall-settings-in-windows-10/
  • https://kompkimi.ru/windows10/brandmauer-windows-10
  • https://windowsprofi.ru/win10/nastrojka-brandmauera-windows-10.html

На всех компьютерах с операционной системой Windows по умолчанию установлен и включен специальный защитник — брандмауэр. Главная его задача — ограничить доступ в интернет подозрительным приложениям и службам. То есть, если файрвол посчитает, что какое-либо действие программы или службы может привести к тому, что на компьютер будет закачено вредоносное ПО, которое навредит системе, то он автоматически отключит доступ в интернет подозреваемому приложению.

Обязательно ли включать брандмауэр

Брандмауэр включен по умолчанию, но вы можете его в любой момент отключить. Но делать этого просто так не стоит, так как защита компьютера заметно снизиться, а шанс того, что на компьютер попадет вирус — увеличится. Поэтому лучше не отключать брандмауэр, если только он не начинает работать некорректно, а выражаться это может в следующем: брандмауэр начнет блокировать доступ в интернет тем приложениям, которые этого не заслуживают, ошибочно считая их опасными.

Брандмауэр

Доступ в интернет заблокирован

Произойти это может из-за конфликта встроенного и стороннего брандмауэра, установленного с антивирусом, а также из-за того, что блокируемая программа неофициальная, то есть, является пиратской копией. Но эту проблему тоже можно решить, не отключая брандмауэр, а просто добавив заблокированное приложение в список исключений, как это сделать, будет описано ниже в статье.

Надёжно ли встроенное приложение Виндовс

Официальный брандмауэр от Microsoft создан для того, чтобы обеспечить минимальную защиту системы. Безусловно, так как Microsoft специализируется не только на защите, сторонние брандмауэры выполнят свою задачу чуть лучше. Но если на вашем компьютере не установлены другие брандмауэры, то отключить официальный не стоит. О том, какими файерволами лучше воспользоваться для полной защиты системы, пойдет речь в одном из следующих пунктов статьи.

Если вы решили пользоваться стандартным брандмауэром Windows, то стоит знать, какие его настройки можно изменить и как это можно сделать. Но сначала разберемся, как включить и отключить брандмауэр.

Активация и деактивация

  1. Находясь в панели управления, откройте раздел «Брандмауэр».

    Панель управления

    Переходим в раздел «Брандмауэр Windows»
  2. Кликнете по кнопке «Включение и отключение брандмауэра».

    Панель управления

    Переходим в раздел «Включение и отключение брандмауэра»
  3. Выберите режим работы для обеих сетей.

    Панель управления

    Выбираем режим работы

Как открыть порт

Если вы пользуетесь роутером и подключаете его к компьютеру LAN-кабелем, то можете столкнуться с той проблемой, что интернет не будет передавать по кабелю. Происходит это из-за того, что порт, к которому подключен роутер, заблокирован брандмауэром Windows. Чтобы избавиться от этой ошибки, необходимо разблокировать нужный порт:

  1. Используя поисковую строку Windows, откройте панель управления компьютером.

    Поиск Windows

    Открываем панель управления
  2. Перейдите к разделу «Система и безопасность».

    Панель управления

    Переходим в раздел «Система и безопасность»
  3. Откройте вкладку «Брандмауэр Windows».

    Панель управления

    Переходим в раздел «Брандмауэр Windows»
  4. Откройте дополнительные параметры управления брандмауэром.

    Панель управления

    Открываем дополнительные параметры
  5. В списке, находящемся в левой части открывшегося окна, выбираем пункт «Правила для входящих подключений».

    Панель управления

    Выбираем раздел «Правила для входящих подключений»
  6. Начинаем создание нового правила.

    Панель управления

    Создаем новое правило
  7. Выбираем тип правила «Для порта» и идем дальше.

    Создание правила

    Выбираем пункт «Для порта»
  8. Выбираем тип протокола. Его можно узнать в настройках роутера, на его коробке и официальном сайте.

    Создание правила

    Выбираем тип протокола
  9. Выбираем вариант «Все локальные порты», чтобы открыть все порты сразу, или выбираем только один и вводим его номер.

    Создание правила

    Выбираем порт
  10. Теперь нужно выбрать действие для портов. Отмечаем вариант «Разрешить подключение» и переходим к следующему шагу.

    Создание правила

    Выбираем «Разрешить подключение»
  11. На этом шаге нужно выбрать профили, для которых эта разрешение будет выполняться.

    Создание правила

    Выбираем профиль
  12. Осталось назвать созданное вами правило и ввести его описание, но это необязательно. Нужно это сделать для того, чтобы в будущем легко найти это правило и по необходимости изменить его.

    Создание правила

    Называем правило
  13. Теперь в левой части окна выбираем пункт «Правила для исходящего соединения», а после выполняем вышеописанные шаги 6–12.

    Создание правила

    Переходим в раздел «Правила для исходящего соединения»

Добавление в список исключений

Если брандмауэр по ошибке блокирует приложения, которые точно не нанесут вашему компьютеру вреда, то их надо добавить в список исключений. На приложения, находящиеся в списке исключений, работа брандмауэра не распространяется.

  1. Запустите панель управления.

    Поиск Windows

    Открываем панель управления
  2. В общем списке настроек выберите раздел «Брандмауэр».

    Панель управления

    Переходим в раздел «Брандмауэр WIndows»
  3. Кликнете по кнопке «Разрешение взаимодействия с приложением…», находящейся в левой части окна.

    Панель управления

    Переходим в раздел «Разрешение взаимодействия с приложением…»
  4. Нажмите кнопку «Изменить параметры», чтобы подтвердить наличие прав администратора.

    Панель управления

    Нажимаем кнопку «Изменить параметры»
  5. Отыщите в общем списке приложение, доступ в интернет которому был по ошибке ограничен. Отметьте его галочкой. Вы можете выставить отдельные параметры для частного и публичного использования данного приложения.

    Панель управления

    Ставим галочки
  6. Если в этом списке нет нужного приложения, то нажмите кнопку «Разрешить другое приложение» и укажите путь до программы, которую необходимо добавить в исключения.

    Панель управления

    Нажимаем кнопку «Разрешить другое приложение»

Как заблокировать приложению доступ в интернет

В предыдущем пункте было рассмотрено, как добавить приложение в список исключений, но иногда может возникнуть обратная ситуация, когда необходимо заблокировать доступ в интернет определенному приложению, при этом не отключаюсь от сети. Сделать это можно следующим образом:

  1. Находясь в панели управления, перейдите к разделу «Брандмауэр».

    Панель управления

    Переходим в раздел «Брандмауэр»
  2. Кликнете по кнопке «Разрешение взаимодействия с приложением…», находящейся в левой части окна.

    Панель управления

    Переходим в раздел «Разрешение взаимодействия с приложением…»
  3. Нажмите кнопку «Изменить параметры», чтобы подтвердить наличие прав администратора.

    Панель управления

    Нажимаем кнопку «Изменить параметры»
  4. Снимите галочку напротив того приложения, доступ в интернет которому необходимо заблокировать. Вы можете заблокировать доступ в интернет для частного и публичного доступа отдельно.

    Панель управления

    Убираем галочки

Как обновить

Чтобы обеспечить максимальную защиту компьютера, необходимо иметь последнюю версию брандмауэра. Но обновить его отдельно от операционной системы не получится, так как все необходимые нововведения автоматически добавляются в брандмауэр вместе с обновлениями Windows. То есть, обновлять брандмауэр вручную вам не нужно.

Обзор Windows Firewall Control

Firewall Control — специальная сторонняя программа от компании Microsoft, не дающая никаких дополнительных возможностей для защиты вашей системы, но позволяющая выполнить более детальные настройки уже установленного брандмауэра Windows.

  1. Скачать программу для Windows 10 можно с этого сайта — https://www.comss.ru/page.php?id=765.

    Windows Firewall Control

    Скачиваем программу
  2. В главном меню программы вы можете выбрать один из четырех режимов работы: при высокой фильтрации все исходящие и исходящие интернет-соединения будут заблокированы, даже если они не нарушают никаких правил; при средней фильтрации, которая является рекомендованной, заблокированы будут лишь те исходящие соединения, которые нарушат правила, установленные брандмауэром; при низкой фильтрации блокируются исходящие соединения, которые попадают под одно из условий блокировки. Самый последний режим «Без фильтрации» полностью отключает брандмауэр.

    Windows Firewall Control

    Выбираем режим работы
  3. В правом нижнем углу программы находятся иконки, дающие доступ к блокировке и разблокировке приложений. Например, если вы хотите заблокировать доступ в интернет какому-либо приложению, то вы можете нажать на иконку в виде папки с крестиком и указать путь до файла, который отвечает за запуск желаемого приложения.

    Windows Firewall Control

    Используем значки для быстрого доступа
  4. В разделе «Управления правилами» вы можете посмотреть подробную информацию обо всех приложениях и службах, узнать, какие из них заблокированы, какой тип соединения для них заблокирован: исходящий или входящий. В этом же разделе вы можете изменить параметры блокировки для каждого из приложений.

    Windows Firewall Control

    Управляем правилами
  5. В специальном блоке «Создать новое правило» вы можете приступить к детальному созданию нового правила, если это необходимо. Например, это может пригодиться для открытия порта.

    Windows Firewall Control

    Создаем новое правило
  6. В разделе «Уведомления» вы можете включить или отключить возможность брандмауэра отправлять вам служебные сообщения.

    Windows Firewall Control

    Переходим в раздел «Уведомления»

Отзывы пользователей о программе Windows Firewall Control:

Что делать, если файрвол не работает

Со временем брандмауэр может перестать запускаться или начать выдавать ошибки с различными кодами. Избавиться от всех этих проблем вам помогут следующие инструкции.

Проверка на вирусы

Скорее всего, ошибка появилась из-за вредоносного контента, находящегося на компьютере, который повредил файлы системы или препятствует нормальной работе брандмауэра, поэтому стоит удалить его.

  1. Запустите антивирус, установленный на вашем компьютере.

    Меню компьютера

    Запускаем антивирус
  2. Выполните полную проверку на вирусы и удалите найденные вредоносные элементы.

    Антивирус

    Выполняем полную проверку на вирусы
  3. Перейдите на официальный сайт разработчика приложения Anti Malware Bytes — https://www.malwarebytes.com/mwb-download/ и скачайте на нем бесплатную версию программы, которая будет работать без ограничений в течение 14 дней. Представляет она собой узконаправленный антивирус, который борется только с определенным типом вирусов.

    Anti Malware Byte

    Скачиваем программу
  4. Откройте приложение и нажмите кнопку «Запустить проверку».

    Anti Malware Byte

    Запускаем проверку
  5. Дождитесь окончания процесса и удалите все найденные вредоносные файлы и программы.

    Anti Malware Byte

    Удаляем найденные вирусы

Настройка служб

Следующий шаг — настройка служб, работающих на компьютере в фоновом режиме и связанных с брандмауэром.

  1. Используя поиск Windows, откройте сервис «Управление компьютером».

    Поиск Windows

    Открываем приложение «Управления компьютером»
  2. В открывшемся окне перейдите к разделу «Службы и приложения».

    Управления компьютером

    Переходим к разделу «Службы и приложения»
  3. Откройте подраздел «Службы».

    Управления компьютером

    Переходим в раздел «Службы»
  4. В общем списке служб отыщите «Брандмауэр Windows». Дважды кликнете по нему, чтобы открыть более подробную информацию о его работе.

    Службы

    Выбираем «Брандмауэр Windows»
  5. В строке «Тип запуска» выберите вариант «Автоматически». Также нажмите кнопку «Запустить», если статус службы не «Работает».

    Службы

    Включаем службы и выбираем режим «Автоматически»
  6. Готово, осталось перезагрузить компьютер и попытаться запустить брандмауэр заново.

    Меню компьютера

    Перезагружаем компьютер

Автоматическое устранение проблем операционной системы

Если вышеописанные шаги не помогли устранить вашу проблему, то выполните следующие действия:

  1. Перейдите на официальный сайт Windows (https://support.microsoft.com/ru-ru/help/2970908/how-to-use-microsoft-easy-fix-solutions) и скачайте файл, позволяющий вам в будущем устранить проблему именно с брандмауэром.

    Сайт Microsoft

    Скачиваем программу
  2. Запустите скачанный файл от имени администратора и выполните инструкции, представленные на экране программой.

    Автоматическое устранение проблем

    Запускаем программу

Обзор сторонних программ-файрволов

Если вы решили, что стандартного брандмауэра вам недостаточно, то вы можете скачать и установить один из сторонних, часто раздаваемых в интернете бесплатно, брандмауэров.

Comodo Firewall

Преимуществами данного firewall являются следующие параметры:

  1. Удобный и понятный интерфейс программы. Все нужные функции грамотно распределены по разделам, и их трудно не заметить.
  2. Возможность выбрать один из нескольких вариантов работы программы в зависимости от того, где вы сейчас находитесь.

    Comodo Firewall — файрвол для Windows 10

    Выбираем режим работы
  3. Для быстрого доступа ко всем настройкам приложения можно создать виджет на рабочем столе компьютера, в котором будут собраны все часто используемые функции.

    Comodo Firewall

    Виджет для рабочего стола
  4. Скачать программу можно по следующей ссылке — https://www.comss.ru/page.php?id=15, весит она очень мало, всего 5,2 МБ.

    Comodo Firewall

    Скачиваем программу

Avast! Internet Security

Интернет-защитник от разработчиков известного антивируса Avast, который имеет следующие положительные качества:

  1. Сильная защита, и наличие постоянных обновлений, позволяющих постоянно усовершенствовать уровень безопасности компьютера.
  2. Красивый и простой интерфейс, не дающий запутаться в управлении программой.

    Avast Internet Security

    Удобный интерфейс
  3. Встроенный антивирус и инструменты, позволяющие оптимизировать процессы компьютера.

    Avast Internet Security

    Антивирус и инструменты
  4. Пробную версию приложения, дающую вам возможность пользоваться им в течение 30 дней бесплатно, вы можете скачать на официальном сайте Avast — https://www.avast.ru/internet-security.

    Avast Internet Security

    Скачиваем программу

Итак, брандмауэр Windows призван обеспечить защиту компьютера от нежелательных вредоносных программ при помощи ограничения доступа в интернет подозрительным приложениям и службам. Его можно настроить под себя, изменив режим работы и правила, на которые он опирается при выполнении своей работы. Если стандартного брандмауэра вам будет недостаточно, или он окажется недостаточно надежен, то вы можете установить один из сторонних брандмауэров, которых в интернете можно найти очень много.

  • Распечатать

Оцените статью:

  1. 5
  2. 4
  3. 3
  4. 2
  5. 1

(2 голоса, среднее: 5 из 5)

Поделитесь с друзьями!

4 лучших способа сбросить настройки брандмауэра в Windows 10

Здравствуйте, товарищи!

Если вы какое-то время использовали Windows 10, возможно, вы знаете, что Microsoft предлагает множество функций безопасности, чтобы защитить вашу систему и данные от хакеров и вредоносных программ.

Одна из этих функций известна как Защитник Windows.

Защитник Windows — не новая функция, он доступен даже в старых версиях Windows.

В большинстве случаев вам не нужно изменять какие-либо настройки приложения брандмауэра, но бывают случаи, когда мы хотим отключить функцию безопасности.

Брандмауэр Windows также может конфликтовать с другими приложениями во время установки, такими как антивирусные приложения, инструменты удаленного доступа и т. д.

Хотя вы можете изменить правила брандмауэра, чтобы разрешить конфликт, иногда мы вносим изменения в брандмауэр по незнанию и навлекаем новые неприятности.

Если вы испортили настройки брандмауэра в Windows 10, вам может потребоваться сбросить все настройки брандмауэра.

Список из 4 лучших методов для сброса настроек брандмауэра в Windows 10

Итак, в этой статье мы поделимся пошаговым руководством о том, как сбросить настройки брандмауэра на компьютере с Windows 10.

Мы перечислили различные способы сброса всех настроек брандмауэра.

Давай проверим.

1. Сброс брандмауэра с панели управления

Сброс брандмауэра — не сложная вещь.

Любой желающий может сделать это через панель управления.

Вам необходимо выполнить простые шаги, перечисленные ниже, чтобы сбросить настройки брандмауэра в Windows 10.

Шаг 1. Прежде всего, откройте поиск Windows и введите «Панель управления».

Откройте «Панель управления» из списка.

Панель управления

Шаг 2. На панели управления щелкните «Центр управления сетями и общим доступом».

Центр управления сетями и общим доступом

Шаг 3. Теперь нажмите на опцию «Брандмауэр Защитника Windows», расположенную в нижней части экрана.

Брандмауэр Защитника Windows

Шаг 4. На левой панели щелкните параметр «Восстановить значения по умолчанию».

Восстановить значения по умолчанию

Шаг 5. В следующем окне нажмите на опцию «Восстановить значения по умолчанию».

нажмите на опцию

Это оно! Вы сделали.

Вот как вы можете сбросить настройки брандмауэра Windows 10 через панель управления.

2. Сброс брандмауэра через приложение «Параметры»

Как и «Панель управления», приложение «Параметры» для Windows 10 также позволяет сбросить настройки брандмауэра Windows.

Выполните несколько простых шагов, приведенных ниже, чтобы сбросить брандмауэр Windows через приложение «Параметры».

Шаг 1. Прежде всего, нажмите кнопку «Пуск» и выберите «Параметры».

Параметры

Шаг 2. На странице настроек выберите опцию «Обновление и безопасность».

Обновление и безопасность

Шаг 3. На левой панели нажмите «Безопасность Windows».

Безопасность Windows

Шаг 4. На правой панели выберите параметр «Брандмауэр и защита сети».

Брандмауэр и защита сети

Шаг 5. На следующей странице выберите параметр «Восстановить для брандмауэров значения по умолчанию».

Восстановить для брандмауэров значения по умолчанию

Шаг 6. Затем нажмите «Восстановить настройки по умолчанию», а потом нажмите «Да», чтобы подтвердить действие.

Это оно! Вы сделали.

Вот как вы можете сбросить брандмауэр Windows через приложение «Параметры».

3. Сброс настроек брандмауэра с помощью PowerShell

Если вы не можете получить доступ к «Панели управления» или приложению «Параметры» по какой-либо причине, вы можете использовать этот метод для сброса брандмауэра Windows.

В этом методе мы будем использовать Windows PowerShell для сброса параметров брандмауэра.

Следуйте инструкциям ниже, чтобы сбросить настройки брандмауэра через Powershell.

Powershell

Откройте поиск Windows и введите «PowerShell».

Щелкните правой кнопкой мыши Powershell и выберите «Запуск от имени администратора».

В окне PowerShell введите команду:

(New-Object -ComObject HNetCfg.FwPolicy2).RestoreLocalFirewallDefaults()

Это оно! Вы сделали.

Теперь перезагрузите компьютер, чтобы применить правила брандмауэра по умолчанию.

4. Сброс брандмауэра Windows с помощью командной строки

Как и PowerShell, вы также можете использовать командную строку для сброса настроек брандмауэра.

Выполните несколько простых шагов, приведенных ниже, чтобы сбросить брандмауэр через «cmd» в Windows 10.

cmd

Откройте поиск Windows и введите «cmd».

Щелкните правой кнопкой мыши «cmd» и выберите «Запуск от имени администратора».

В окне командной строки введите команду:

netsh advfirewall reset

Это оно!

Приведенная выше команда сбросит все настройки вашего брандмауэра.

Просто перезагрузите компьютер, чтобы применить настройки брандмауэра по умолчанию.

Итак, эта статья посвящена тому, как сбросить настройки брандмауэра на компьютерах с Windows 10.

Надеюсь, эта статья вам помогла!

Пожалуйста, поделитесь этой статьей также со своими друзьями.

Если у вас есть какие-либо сомнения по этому поводу, сообщите нам об этом в поле для комментариев ниже.

До скорых встреч! Заходите!

Содержание

  1. Что такое брандмауэр
  2. Какие брандмауэры существуют?
  3. От чего защищает брандмауэр, а с чем не поможет
  4. От каких видов атак защищает брандмауэр
  5. От каких видов атак брандмауэр не защитит
  6. Плюсы и минусы использования брандмауэра
  7. Брандмауэр для Windows 10
  8. Как зайти в настройки брандмауэра Windows 10
  9. Как открыть настройки брандмауэра Windows 10 — другой способ
  10. Включение
  11. Если сетевой экран не включается
  12. Как настроить
  13. Как изменить настройки
  14. Создаем новое правило
  15. Сброс настроек
  16. Как проверить настройки
  17. Ручное управление разрешениями брандмауэра Windows 10
  18. Какие проблемы может вызвать брандмауэр
  19. Уменьшение производительности компьютера
  20. Снижение скорости трафика
  21. Ложные срабатывания
  22. Вариант исправления проблем с брандмауэром Windows 10
  23. Отключение брандмауэра Windows 10 в параметрах безопасности Windows 10
  24. Как полностью отключить брандмауэр с помощью командной строки
  25. Отключение брандмауэра в панели управления Windows 10
  26. Отключение в мониторе брандмауэра Защитника Windows в режиме повышенной безопасности
  27. Как отключить службу Брандмауэр Защитника Windows 10
  28. Как убрать уведомление о том, что брандмауэр отключен
  29. Чем заменить встроенный брандмауэр

Что такое брандмауэр

Брандмауэр или фаерволл — это системная утилита (сетевой экран) для контроля и фильтрации входящего/исходящего трафика. Брандмауэр стал неотъемлемой частью операционных систем Windows, начиная с версии XP SP2. В более ранних системах использовался  Internet Connection Firewall, который по умолчанию был отключен. Это привело к глобальным атакам червей, таких как Blaster и Sasser, которые суммарно заразили более 350 тысяч компьютеров по всему миру в 2003 и 2004 годах.

Брандмауэр может быть как для отдельного компьютера, так и для всей локальной сети. В общем случае брандмауэр выполняет следующие функции:

  • Защита системы от внешних атак. В список таких угроз входят сканирование портов, IP-спуффинг, DDoS-атаки, подбор паролей.
  • Блокировка утечек. Если вредоносное ПО проникло в компьютер через USB или CD, то брандмауэр при соответствующих настройках предотвратит дальнейшее распространение по сети.
  • Контроль приложений. Брандмауэр позволяет настроить доступ в сеть для каждого отдельного приложения.
  • Зональная защита. Обеспечение различных уровней доступа в рамках локальной сети.
  • Протоколирование и предупреждение. Брандмауэр не только собирает статистику, но и предупреждает пользователей о различных действиях.

Брандмауэр есть не только в операционных системах. ПО маршрутизаторов также включает встроенный фаерволл, который обычно настраивается через веб-интерфейс.

Брандмауэр Windows 10: где находится, как включить и настроить файрвол

Брандмауэр способен анализировать абсолютно весь исходящий и входящий трафик, а также динамически открывать порты для конкретных приложений. Что конкретно из трафика будет блокировать брандмауэр, зависит от пользовательских настроек, а также внутренней базы, которая позволяет идентифицировать потенциально нежелательное содержимое.

Фильтры работают на нескольких уровнях модели OSI. Например, брандмауэр способен выполнять фильтрацию пакетов (сетевой уровень), контролировать шлюзы (сеансовый и прикладной уровни). Для каждого уровня используется свой гибкий фильтр. Например, на сетевом уровне брандмауэр анализирует заголовок IP-пакета: адреса получателя и отправителя, информацию о протоколе и приложении, номера портов. Собранная информация сравнивается с таблицей правил, после чего принимается решение — пропустить или отбраковать пакет.

Модель OSI
Тип данных Уровень Функции
Данные 7. Прикладной Доступ к сетевым службам
6. Представительский Представление и шифрование данных
5. Сеансовый Управление сеансом связи
Сегменты 4. Транспортный Прямая связь между конечными пунктами
Пакеты 3. Сетевой Определение маршрута и логическая адресация
Кадры 2. Канальный Физическая адресация
Биты 1. Физический Работа со средой передачи и двоичными данными

Например, известный вирус WannaCry атаковал TCP-порт 445, который на большинстве компьютеров был открыт.

Какие брандмауэры существуют?

Брандмауэры могут быть либо программными, либо аппаратными, и, скорее всего, вы обеих сторон защищены.

Маршрутизатор (иногда называемый модемом), который обеспечивает подключение Интернета от поставщика услуг Интернета к вашему домашнему или офису, обычно является брандмауэром оборудования. А на вашем компьютере, где бы он ни Windows macOS, скорее всего, запущен брандмауэр программного обеспечения.

От чего защищает брандмауэр, а с чем не поможет

Брандмауэр — это первая линия обороны вашего компьютера, которая позволяет с высокой эффективностью справиться со следующими видами угроз:

  • Компьютерные черви и некоторые вирусы.  У червей собственный код, поэтому им не нужны определенные файлы для заражения. С этой точки зрения такие угрозы более опасны.
  • Взлом с использованием удаленного рабочего стола. При отключенном брандмауэре злоумышленники могут получить доступ к вашим файлам и даже перехватить управление.
  • Различный шпионский софт. Некоторые программы без вашего ведома отправляют информацию о системе или действиях самого пользователя сторонним лицам. Брандмауэр за счет ограничения исходящего трафика может предотвратить утечку данных.
  • Доступ через бэкдоры. Хакеры часто используют различные уязвимости в ПО, в том числе открытые порты. Брандмауэр блокирует любой неавторизированный трафик, уменьшая шанс воспользоваться такими уязвимостями.
  • DDoS‑атаки. Используемые алгоритмы эффективно определяют подобные атаки, анализируя повторяющиеся запросы с определенных ip-адресов.

Брандмауэр не способен обеспечить полную защиту вашего компьютера. Есть ряд угроз, с которыми ему не справиться. Первое — вирусы и черви, которые уже попали на компьютер. Брандмауэр сканирует только сетевой трафик и не анализирует непосредственно файловую систему. Именно поэтому на компьютерах обязательно должен быть полноценный антивирус, который обнаруживает и удаляет уже действующие вирусы.

Брандмауэр не способен защитить вас от вредоносных ссылок, которые вы получаете через спам в электронной почте. Также компьютер может заразиться вредоносным ПО не через сеть — USB-накопители, оптические диски, карты памяти и так далее. Чтение и копирование файлов с этих носителей брандмауэр никак не контролирует.

Брандмауэр Windows 10: где находится, как включить и настроить файрвол

Многие антивирусы также способны анализировать сетевой трафик, но обычно эта функция не главная.

От каких видов атак защищает брандмауэр

  • Фишинг. Киберпреступники распространяют ссылки на фишинговые сайты, которые как две капли воды похожи на ваш онлайн‑банкинг, социальную сеть или ресурс известного бренда. На таких сайтах предлагается оставить личные данные — с ними преступники могут вывести все деньги с вашего банковского счёта или шантажировать вас интимными фото. Брандмауэр пресечёт подключение к таким ресурсам.
  • Доступ через бэкдоры. Так называют уязвимости, которые иногда оставляют — специально или нет — в операционных системах и другом ПО. Это позволяет киберпреступникам или спецслужбам отправлять данные на подключённое к Сети устройство и принимать трафик с него, например персональную информацию, пароли и так далее. Брандмауэр способен оградить от таких утечек.
  • Взлом с использованием удалённого рабочего стола. Атаки такого формата позволяют получить доступ к компьютеру по Сети и управлять им. Брандмауэр заметит подозрительный трафик и запретит его передачу.
  • Переадресация пакетов. Иногда мошенники меняют маршрут движения трафика в Сети, чтобы обмануть систему — заставить её поверить, что данные приходят из доверенного источника. Брандмауэр отследит такое и перекроет канал трафика.
  • DDoS‑атаки. Если брандмауэр обнаружит слишком большое количество пакетов, которые поступают от сравнительно маленького списка IP‑адресов, он попытается отфильтровать их. К слову, если ваш компьютер попробуют использовать для DDoS‑атак, межсетевой экран также заблокирует исходящий трафик.

От каких видов атак брандмауэр не защитит

Чтобы межсетевой экран мог анализировать данные, он должен корректно их распознавать. Как правило, брандмауэры работают на нескольких уровнях модели OSI (The Open Systems Interconnection model): сетевом, канальном, транспортном, прикладном и других. На каждом из них применяются свои фильтры. И если, например, на канальном (более высоком) трафик соответствует правилам, а на прикладном (более низком) он зашифрован, то брандмауэр пропустит такие данные. И это потенциально может привести к проблемам в системе.

Не справляются файерволы и с туннелированным трафиком — тем, который передаётся через VPN и другие подобные программы. В этом случае между двумя точками сети создаётся защищённый туннель, одни сетевые протоколы упаковываются в другие (как правило, более низкого уровня). Брандмауэр не может интерпретировать такие пакеты. И если он работает по принципу «всё, что не запрещено, разрешено», то пропускает их.

Наконец, если на ваш компьютер смог проникнуть вирус, то брандмауэр ничего не сделает с разрушениями, которые тот способен вызвать. Например, если вредоносное ПО зашифрует или удалит файлы или сохранит ваши личные данные, чтобы передать их через зашифрованный мессенджер или другой защищённый канал, файервол вряд ли предупредит это.

Разумеется, брандмауэры «умнеют»: в них используют интеллектуальные алгоритмы и эвристики, которые позволяют обнаружить проблемы даже без заранее подготовленных правил и шаблонов. К тому же в связке с антивирусным ПО файервол блокирует значительную часть атак. С другой стороны, киберпреступники тоже не сидят сложа руки и изобретают всё новые способы обхода защиты.

Плюсы и минусы использования брандмауэра

Главный плюс использования — повышение безопасности. В корпоративном секторе это обязательная защита, которая предотвратит вторжения извне, ограничит доступ в интернет сотрудникам и сделает безопасным передачу файлов по FTP и другим протоколам. Для обычных пользователей брандмауэр уменьшит шанс заражения червями, а также ограничит деятельность «подозрительных» программ.

Использование брандмауэра в операционной системе сопряжено с несколькими минусами:

  • Падение производительности. Работающий брандмауэр потребляет ресурс процессора и ОЗУ, а из-за постоянного сканирования трафика пользователи могут столкнуться с незначительным  падением скорости доступа в интернет.
  • Ложные срабатывания. Алгоритмы брандмауэра не совершенны, поэтому он может «ругаться» на работу антивируса, торрента и других доверенных программ.
  • Сложность настройки. Если вы хотите добиться максимального уровня защиты, то правила для входящих и исходящих соединений придется настраивать вручную.

Если на компьютере множество программ, то пользователям придется добавлять десятки разнообразных правил, но это позволит исключить ложные срабатывания и  всецело взять трафик под контроль.

Брандмауэр Windows 10: где находится, как включить и настроить файрвол

Когда появилась первая версия Windows XP, в ней не было программы-защитника и создатели не видели в этом необходимости. Одновременно с использованием ОС начал активно развиваться интернет. И в результате компьютеры оказались под угрозой заражения вирусами. Поэтому для всех последующих версий Windows были разработаны брандмауэры, и они в обязательном порядке включались в операционную систему.

Для Windows 10 официальная программа-защитник – Defender. Для пользователей он бесплатен, не требует больших системных ресурсов и своевременно уведомляет о заблокированном контенте. Хороший инструмент, но он не превосходит другие firewalls по частоте обнаружения вредоносных программ.

Как зайти в настройки брандмауэра Windows 10

Нажмите «Win+X», выберите пункт «Параметры». Брандмауэр Windows 10: где находится, как включить и настроить файрвол
Далее, как на скриншоте: Брандмауэр Windows 10: где находится, как включить и настроить файрвол
Выбираем «Состояние» (слева), ищем «Брандмауэр» на правой панели. Брандмауэр Windows 10: где находится, как включить и настроить файрвол

Как открыть настройки брандмауэра Windows 10 — другой способ

Нажмите «Пуск»-«Выполнить» и далее пропишите «firewall.cpl». Брандмауэр Windows 10: где находится, как включить и настроить файрвол

Включение

Мы открыли настройки межсетевого экрана. Далее нажмите ссылку «Включение». Брандмауэр Windows 10: где находится, как включить и настроить файрвол
Отметьте пункты «Включить». Брандмауэр Windows 10: где находится, как включить и настроить файрвол
Теперь статус изменится. Появится информация о состоянии. Брандмауэр Windows 10: где находится, как включить и настроить файрвол

Если сетевой экран не включается

Причина — отключенная системная служба. Чтобы это исправить нажмите «Win+R», далее напишите «services.msc». Брандмауэр Windows 10: где находится, как включить и настроить файрвол
Найдите пункт «Брандмауэр» нажмите на нем два раза левой кнопкой мыши. Брандмауэр Windows 10: где находится, как включить и настроить файрвол
Далее, как на скриншоте: Брандмауэр Windows 10: где находится, как включить и настроить файрвол
Когда служба запустится, включите межсетевой экран способом, описанным выше.

Как настроить

Оказывается, брандмауэр не всегда работает как этого хотят пользователи. Например, отказывается работать при установке программы. Чтобы исправить ошибку, занесите нужное приложение в список исключений:

  1. Откройте сетевой экран;
  2. Перейдите на страницу «Взаимодействие»;
  3. Разрешите или запретите нужные приложения. Брандмауэр Windows 10: где находится, как включить и настроить файрвол

Укажите исключения — софт для которых, работа разрешена:

  1. Зайдите в сетевой экран;
  2. Нажмите «Обзор». Выберите приложение, кликните «Добавить»;
  3. Программа появится в списке. Брандмауэр Windows 10: где находится, как включить и настроить файрвол

Как изменить настройки

Откроем сетевой экран в режиме повышенной безопасности. Для этого открыв его кликните на «Дополнительные». Переходим к настройке. Брандмауэр Windows 10: где находится, как включить и настроить файрвол
Работает с профилями: общий, домена, частный. Например, при подключении к Wi-Fi в общественном месте используется общий. Дома — частный. Брандмауэр Windows 10: где находится, как включить и настроить файрвол

Создаем новое правило

Выберите соответствующий пункт. Брандмауэр Windows 10: где находится, как включить и настроить файрвол
Откроется мастер, делящийся на такие типы: Брандмауэр Windows 10: где находится, как включить и настроить файрвол
Для примера, создадим правило для обозревателя Chrome. Выбрав пункт «Путь программы», нажмите «Обзор», укажите путь к исполняемому файлу. Брандмауэр Windows 10: где находится, как включить и настроить файрвол
Следующим шагом укажите действие. Брандмауэр Windows 10: где находится, как включить и настроить файрвол
В предпоследнем пункте настроек пропишите для каких профилей использовать это правило. Брандмауэр Windows 10: где находится, как включить и настроить файрвол
Если все настроено правильно укажите что делать дальше. Брандмауэр Windows 10: где находится, как включить и настроить файрвол

Сброс настроек

Заходим в сетевой экран, выбираем соответствующую опцию. Брандмауэр Windows 10: где находится, как включить и настроить файрвол
Восстановятся стандартные правила.

После выполнения сброса настроек придется произвести повторную настройку приложений, запрашивающих доступ через сетевой экран.

Как проверить настройки

Выполните такие действия: Брандмауэр Windows 10: где находится, как включить и настроить файрвол
Посмотрите подключенные сети. Их отображается два типа: гостевые и частные. Брандмауэр Windows 10: где находится, как включить и настроить файрвол
В них посмотрите:

  • состояния сетевого экрана;
  • входящие подключения;
  • уведомления;
  • активные сети.

Ручное управление разрешениями брандмауэра Windows 10

Встроенный брандмауэр при использовании дополнительных программ для защиты компьютера иногда отключается. Это делается для исключения рисков появления сбоев из-за несовместимости приложений. Тем более обратно включить стандартную защиту легко всего парой кликов в том же окне, где происходило отключение.

Брандмауэр Windows 10, параметры

Особенности:

  1. Большинство программ добавляется в исключения автоматически. Они вносятся в перечень приложений, которым «по умолчанию» разрешено выходить в интернет. Если требуется отключить их от сети, сделать это получится только ручным снятием соответствующих галочек в пункте «Разрешение взаимодействия с приложением или компонентом в брандмауэре Защитника Windows».
  2. Незнакомые приложения желательно отключать. При необходимости лучше заново создать правило и открыть доступ в интернет, чем рисковать передачей персональных данных злоумышленникам. Для этого рекомендуется периодически просматривать список допусков и корректировать его (например, удалять деинсталлированные программы).
  3. Настройка брандмауэра позволяет экономить трафик, если пользователь работает на тарифе с ограничением по объему передаваемых данных. Ситуация типична для мобильных сетей, где безлимит предоставляется только на социальные сети, а остальные ресурсы считаются «платными», в том числе серверы Microsoft.

При первом подключении компьютера к интернету запрашивается тип подключения – публичное или частное. Если пользователь периодически меняет способ коннекта, (допустим, проводной на Wi-Fi), время от времени будут активны разные настройки сети. И при добавлении в список исключений требуется учитывать вероятность ошибки, когда после переключения на другую сеть игра начнет сбоить (исправляется ручной простановкой галочек в обеих колонках).

Брандмауэр Windows 10 - программы

Опытным пользователям доступны низкоуровневые настройки. Они доступны в утилите «Монитор брандмауэра Защитника Windows в режиме повышенной безопасности». Здесь отдельно меняются правила для входящих и исходящих подключений – протокол, локальный и удаленный порт, адрес, владелец, разрешенные компьютеры. Без навыков администрирования лезть в такие настройки не рекомендуется, при ошибке придется спасать компьютер сбросом настроек.

Какие проблемы может вызвать брандмауэр

Всякая защита имеет свою цену.

Уменьшение производительности компьютера

Брандмауэр фильтрует трафик в режиме реального времени. На это нужны ресурсы: и процессорные мощности, и оперативная память. В результате ПО может замедлить ваш компьютер. А если его производительность невысока, вы ощутите это особенно остро.

Снижение скорости трафика

Брандмауэру нужно время на анализ трафика. А если фильтров много, то задержки бывают значительными. Это не так критично для просмотра сайтов, но в онлайн‑играх может стать причиной поражения.

Ложные срабатывания

Межсетевые экраны нередко принимают допустимый трафик за потенциальную угрозу и не пропускают такие пакеты. Ещё и оповещения создают — с резким звуком, чтобы вы точно обратили внимание. В результате вы не можете спокойно работать и не получаете доступ к нужным интернет‑ресурсам.

Уменьшить количество ложных срабатываний можно, если правильно настроить брандмауэр. Например, включать его только в небезопасных сетях (публичный Wi‑Fi) или для определённых приложений (браузер, мессенджеры).

Вариант исправления проблем с брандмауэром Windows 10

Если восстановление параметров не помогает, пользователю остается два варианта – переустановка операционной системы «с нуля» или подбор иного решения, позволяющего исправить ситуацию. Выбор способа зависит от внешних признаков проблемы, отображаемых сообщений, результатов проверки антивирусом. Иногда из-за сбоев в дистрибутиве Windows 10 некоторые «мастера» вырезают из него брандмауэр, и компьютер изначально остается без защиты.

Вариант исправления проблем с брандмауэром Windows 10

Варианты решения:

  1. Вручную включить службу. Щелкнуть правой кнопкой на иконке «Мой компьютер», найти в выпавшем меню строку «Управление» и кликнуть по ней. Перейти в раздел «Службы и приложения – Службы», найти службу брандмауэра и установить автоматический тип запуска.
  2. Вылечить компьютер от вирусов. Вручную проверить накопители установленным ПО или утилитой CureIt от Dr. Web. Рекомендуется просканировать все типы файлов, каталоги и систему. После лечения (удаления) обнаруженных угроз надо вернуться к первому пункту, предварительно перезагрузив компьютер.
  3. Проверить диск на ошибки. Процедура избавит от проблем из-за повреждения системных файлов операционной системы. Активируется проверка командой CHKDSK /f /r, которая автоматически исправит обнаруженные сбои, включая переназначение поврежденных секторов.

Перечисленные способы «лечения» срабатывают в большинстве случаев, потому что неполадки в работе компьютера обычно и связаны либо с атакой вирусных программ, либо с отказом дисков из-за технических неисправностей. Отключенные «по умолчанию» службы встречаются в системах, установленных с пиратских дисков, когда «создатели» обрабатывают оригинальный образ Windows твикерами (для ускорения установки или работы на слабых компьютерах).

Отключение брандмауэра Windows 10 в параметрах безопасности Windows 10

Вероятно, самый простой для начинающего пользователя способ отключить брандмауэр Windows 10 — использовать соответствующие параметры в Центре безопасности Windows 10:

  1. Откройте параметры «Безопасность Windows» двойным нажатием по значку со щитом в области уведомлений или через Пуск — Параметры — Безопасность Windows.
  2. Нажмите по пункту «Брандмауэр и безопасность сети», а затем выберите профиль сети, брандмауэр для которого требуется отключить: обычно достаточно отключить только для активного профиля, но при желании можете повторить это для всех пунктов.
  3. Поместите переключатель в положение Выключено для отключения брандмауэра для этого сетевого профиля.

На этом брандмауэр будет отключен, а также вы увидите уведомление с предложением снова его включить, о том, как убрать это уведомление — далее в инструкции.

Также, несмотря на отключение брандмауэра, соответствующая ему служба Windows 10 продолжит работать. О её отключении также можно прочитать в соответствующем разделе инструкции.

Как полностью отключить брандмауэр с помощью командной строки

Если вы знаете, как запустить командную строку от имени администратора, этот способ отключения брандмауэра Windows 10 будет даже проще и быстрее:

  1. Запустите командную строку от имени администратора — для этого вы можете использовать поиск в панели задач, а затем нажать правой кнопкой мыши по найденному результату и выбрать пункт запуска от администратора.
  2. Введите командуnetsh advfirewall set allprofiles state off
  3. Нажмите Enter.

В результате в командной строке вы увидите лаконичное «Ок», а в центре уведомлений — сообщение о том, что «Брандмауэр Windows отключен» с предложением снова включить его. Если вам потребуется вновь включить его, используйте тем же образом команду netsh advfirewall set allprofiles state on

Отключение брандмауэра в панели управления Windows 10

Еще один метод — использовать панель управления: откройте её (для этого можно использовать поиск в панели задач), включите в пункте «Вид» (справа вверху) значки (если сейчас там у вас «Категории») и откройте пункт «Брандмауэр Защитника Windows».

В списке слева выберите пункт «Включение и отключение брандмауэра», а в следующем окне вы сможете отключить брандмауэр Windows 10 отдельно для общественного и частного профиля сетей. Примените сделанные настройки.

Отключение в мониторе брандмауэра Защитника Windows в режиме повышенной безопасности

Если в поиске на панели задач вы начнете вводить «монитор брандмауэра», вы сможете открыть отдельную панель управления его параметрами, предоставляющую, помимо прочего, и возможность отключения:

  1. Нажмите по пункту «Свойства брандмауэра Защитника Windows».
  2. На вкладках Общий профиль, Частный профиль и Профиль домена в верхнем поле установите «Отключить» и примените настройки.

Так же, как и в предыдущих случаях, встроенный файрвол Windows 10 будет отключен.

Как отключить службу Брандмауэр Защитника Windows 10

Даже после отключения брандмауэра Windows 10 описанными выше способами, соответствующая ему служба продолжит работать, причем отключить её в services.msc не получится. Тем не менее, отключение возможно:

  1. Нажмите клавиши Win+R на клавиатуре, введите regedit и нажмите Enter.
  2. В открывшемся редакторе реестра перейдите к разделуHKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesmpssvc
  3. Дважды нажмите по параметру с именем Start в панели справа и задайте значение 4 для него.
  4. Примените настройки и перезагрузите компьютер.

В результате служба будет отключена.

Как убрать уведомление о том, что брандмауэр отключен

После того, как вы отключите брандмауэр, Центр безопасности защитника Windows 10 начнет показывать уведомления о том, что он отключен с предложением снова его включить.

Чтобы убрать такое уведомление, в редакторе реестра в разделе

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows Defender Security CenterNotifications

создайте параметр DWORD с именем DisableNotifications и значением 1. Подробнее о том, как это сделать в инструкции Как отключить уведомления защиты Windows 10.

Чем заменить встроенный брандмауэр

Решения от сторонних разработчиков могут обеспечить более надёжную защиту. Они гибко настраиваются, включают интеллектуальные алгоритмы поиска вредоносной активности и другие полезные функции. А главное — содержат меньше уязвимостей, известных злоумышленникам.

Часто брандмауэры входят в состав антивирусных пакетов. Вот несколько популярных продуктов:

  • Avira: базовая защита — бесплатно; Pro‑версии — от 2,95 евро в месяц.
  • Comodo Wi‑Fi Security: от 3,99 доллара в месяц.
  • BitDefender Internet Security: от 29,99 доллара в год; есть бесплатные пробные версии на 30 дней.
  • Avast Premium Security: от 1 990 рублей в год (с файерволом); есть бесплатные пробные версии на 30 дней.
  • ESET NOD32 Internet Security: от 1 990 рублей в год; есть бесплатная пробная версия на 30 дней.

Источники

  • https://club.dns-shop.ru/blog/t-280-marshrutizatoryi/47175-chto-takoe-brandmauer-zachem-nujna-zaschita-komputera-i-kak-ee-nas/
  • https://support.microsoft.com/ru-ru/office/%D1%87%D1%82%D0%BE-%D1%82%D0%B0%D0%BA%D0%BE%D0%B5-%D0%B1%D1%80%D0%B0%D0%BD%D0%B4%D0%BC%D0%B0%D1%83%D1%8D%D1%80-6870c88d-69b6-4db4-9cb1-0e4afa7a8603
  • https://Lifehacker.ru/chto-takoe-brandmauer/
  • https://mgts.ru/articles/useful/Brandmauer_Windows_10_chto_eto_i_dlya_chego_on_nuzhen/
  • https://public-pc.com/nastroyka-brandmauera-windows-10/
  • https://timeweb.com/ru/community/articles/kak-diagnostirovat-i-ispravit-problemy-brandmauera-windows-10
  • https://remontka.pro/firewall-disable-windows-10/

Как сбросить настройки брандмауэра WindowsБрандмауэр Windows — встроенный файрволл в ОС Windows 11 и Windows 10, 8.1 и Windows 7, предназначенный как для защиты системы от подозрительной сетевой активности, так и для самостоятельной настройки доступа к сети и Интернету. В некоторых случаях может потребоваться сбросить настройки брандмауэра Windows, сделать это сравнительно легко, единственное требование — наличие прав администратора на компьютере.

В этой инструкции подробно о 5 способах сбросить настройки брандмауэра Windows — в панели управления, брандмауэре в режиме повышенной безопасности, параметрах безопасности (только для Windows 10), с помощью командной строки или PowerShell. Также может быть полезным: Как заблокировать программе доступ в Интернет.

Восстановление параметров брандмауэра в параметрах безопасности Windows 11 и Windows 10

В Windows 11 и Windows 10 сброс параметров брандмауэра доступен в параметрах безопасности. Шаги для сброса настроек брандмауэра на значения по умолчанию будут следующими:

  1. Откройте окно «Безопасность Windows» используя значок в области уведомлений, либо Параметры — Конфиденциальность и защита (в Windows 11) или Параметры — Обновление и безопасность (в Windows 10).
  2. Откройте пункт «Брандмауэр и безопасность сети» (ранее — Брандмауэр и защита сети). Брандмауэр и безопасность сети
  3. В списке действий внизу нажмите по пункту «Восстановить для брандмауэров значения по умолчанию». Восстановить для брандмауэра значения по умолчанию
  4. В следующем окне нажмите кнопку «Восстановить значения по умолчанию». Восстановить настройки брандмауэра по умолчанию в Windows
  5. Подтвердите сброс настроек брандмауэра. Подтвердить сброс настроек брандмауэра

В результате настройки брандмауэра Windows будут сброшены, и, если он блокировал какие-то программы или сайты, то перестанет это делать.

Обратите внимание: блокировка доступа к сайтам может быть включена не только в брандмауэре но и в файле hosts, подробнее об этом в статьях Файл hosts Windows 11, Файл hosts Windows 10.

Сброс настроек брандмауэра Windows в Панели управления

Один из самых простых и универсальных способов сброса брандмауэра Windows на настройки по умолчанию, подходящий для всех версий ОС — использование соответствующего пункта в панели управления.

Порядок действий будет выглядеть следующим образом (напомню, у вашего пользователя должны быть права администратора в системе):

  1. Откройте панель управления (в Windows 11/10 это можно сделать, используя поиск в панели задач), а в ней — пункт «Брандмауэр Windows» или «Брандмауэр защитника Windows». Чтобы пункт отображался, включите «Значки» в пункте «Просмотр» панели управления. Брандмауэр Windows в панели управления
  2. В открывшемся окне, слева, нажмите по пункту «Восстановить значения по умолчанию». Сброс настроек брандмауэра
  3. Нажмите кнопку «Восстановить значения по умолчанию» для сброса параметров брандмауэра. Восстановление параметров по умолчанию
  4. Подтвердите сброс параметров на значения по умолчанию. Подтверждение сброса

Готово, после этого брандмауэр будет сброшен к исходным настройкам. Обычно этого способа оказывается достаточно, но существуют и другие методы проделать то же самое.

Сброс политик брандмауэра в режиме повышенной безопасности

Запустив монитор брандмауэра Windows в режиме повышенной безопасности, вы также можете сбросить настройки:

  1. Нажмите клавиши Win+R на клавиатуре, введите wf.msc и нажмите Enter.
  2. В правой панели нажмите по пункту «Восстановить политику по умолчанию». Сброс настроек брандмауэра в режиме повышенной безопасности
  3. Подтвердите восстановление параметров брандмауэра Windows.

Если интересно, на сайте есть отдельная статья про использование брандмауэра в режиме повышенной безопасности.

Как сбросить настройки брандмауэра в командной строке и PowerShell

И последние два способа: вы можете сбросить настройки брандмауэра Windows, используя командную строку (Как запустить командную строку от имени администратора) или команду PowerShell (как запустить PowerShell), а также Терминал Windows 11, запустить который от имени администратора можно, нажав правой кнопкой мыши по кнопке Пуск и выбрав соответствующий пункт контекстного меню.

В командной строке, запущенной от имени администратора, следует использовать следующую команду:

netsh advfirewall reset

В PowerShell (также от администратора) сброс брандмауэра выполняется командой

(New-Object -ComObject HNetCfg.FwPolicy2).RestoreLocalFirewallDefaults()

Надеюсь, одного из приведенных в инструкции способов окажется достаточно для вашей задачи.

Операционная система Windows 10 отличается от всех предыдущих релизов более совершенной системой безопасности. Один из основных инструментов защиты – брандмауэр, предназначенный для предотвращения несанкционированного доступа к данным пользователя. Также он блокирует неизвестные приложения, которые несут потенциальную угрозу (если есть риски наличия вредоносного кода в программе).

Windows 10 Брандмауэр

Большая часть пользователей никогда не сталкивается с проблемами в работе брандмауэра. Но в ряде случаев приходится разбираться со сбоями запуска, например ошибками 80070424 или 5(0х5). Они означают вирусную активность или неправильные настройки доступа пользователя, под которым вы зашли в операционную систему. Внешне неполадки проявляются в виде потери доступа к удаленным сервисам, сетевому принтеру или общему диску.

Windows 10 Брандмауэр настройка

В простейшей ситуации избавиться от ошибок позволяет встроенный инструмент под названием «Устранение неполадок брандмауэра Windows». После запуска утилита сканирует компьютер и дает рекомендации по ручному поиску проблем. Особых знаний для пользования таким приложением не требуется. Если причина автоматически не обнаружена, пользователю предлагается нажать кнопку «Просмотреть дополнительные сведения» и ознакомиться с подробной информацией о проблеме.

Как сбросить настройки брандмауэра Windows 10

Если разобраться в причине не удается, есть вариант вручную сбросить настройки брандмауэра до «заводского состояния». Правда, подходит он не всегда. Например, лучше избегать сброса, когда в сетевом экране есть масса исключений, а пользователь не готов «здесь и сейчас» повторно настроить их «с нуля». В остальных случаях этот вариант восстановления работоспособности оптимален, ведь он срабатывает быстро и практически всегда дает гарантию стабильной работы компьютера.

Брандмауэр Windows 10

Особенности:

  1. Открывается утилита через встроенный в Windows 10 поиск (нужно ввести фразу «брандмауэр…», и система предложит список приложений с этим словом).
  2. Сброс настроек происходит в пару кликов, поэтому рекомендуется тщательно взвесить это решение перед выбором кнопки «Восстановить значения по умолчанию».
  3. После завершения процедуры необходимо перезагрузить компьютер. Программы, которым для работы требуется доступ в интернет, будут повторно запрашивать права на него.

Отдельное внимание стоит уделить компьютерным играм. Они обычно открываются в полноэкранном режиме, и сообщение о попытке доступа к сети «перекрывается». Если для запуска требуется доступ к удаленному серверу, игру «выбьет», и тогда перед повторной загрузкой придется разрешить подключение. Второй вариант предполагает переключение между окнами нажатием комбинации клавиш <ALT+TAB>.

Комьюнити теперь в Телеграм

Подпишитесь и будьте в курсе последних IT-новостей

Подписаться

Ручное управление разрешениями брандмауэра Windows 10

Встроенный брандмауэр при использовании дополнительных программ для защиты компьютера иногда отключается. Это делается для исключения рисков появления сбоев из-за несовместимости приложений. Тем более обратно включить стандартную защиту легко всего парой кликов в том же окне, где происходило отключение.

Брандмауэр Windows 10, параметры

Особенности:

  1. Большинство программ добавляется в исключения автоматически. Они вносятся в перечень приложений, которым «по умолчанию» разрешено выходить в интернет. Если требуется отключить их от сети, сделать это получится только ручным снятием соответствующих галочек в пункте «Разрешение взаимодействия с приложением или компонентом в брандмауэре Защитника Windows».
  2. Незнакомые приложения желательно отключать. При необходимости лучше заново создать правило и открыть доступ в интернет, чем рисковать передачей персональных данных злоумышленникам. Для этого рекомендуется периодически просматривать список допусков и корректировать его (например, удалять деинсталлированные программы).
  3. Настройка брандмауэра позволяет экономить трафик, если пользователь работает на тарифе с ограничением по объему передаваемых данных. Ситуация типична для мобильных сетей, где безлимит предоставляется только на социальные сети, а остальные ресурсы считаются «платными», в том числе серверы Microsoft.

При первом подключении компьютера к интернету запрашивается тип подключения – публичное или частное. Если пользователь периодически меняет способ коннекта, (допустим, проводной на Wi-Fi), время от времени будут активны разные настройки сети. И при добавлении в список исключений требуется учитывать вероятность ошибки, когда после переключения на другую сеть игра начнет сбоить (исправляется ручной простановкой галочек в обеих колонках).

Брандмауэр Windows 10 - программы

Опытным пользователям доступны низкоуровневые настройки. Они доступны в утилите «Монитор брандмауэра Защитника Windows в режиме повышенной безопасности». Здесь отдельно меняются правила для входящих и исходящих подключений – протокол, локальный и удаленный порт, адрес, владелец, разрешенные компьютеры. Без навыков администрирования лезть в такие настройки не рекомендуется, при ошибке придется спасать компьютер сбросом настроек.

Вариант исправления проблем с брандмауэром Windows 10

Если восстановление параметров не помогает, пользователю остается два варианта – переустановка операционной системы «с нуля» или подбор иного решения, позволяющего исправить ситуацию. Выбор способа зависит от внешних признаков проблемы, отображаемых сообщений, результатов проверки антивирусом. Иногда из-за сбоев в дистрибутиве Windows 10 некоторые «мастера» вырезают из него брандмауэр, и компьютер изначально остается без защиты.

Вариант исправления проблем с брандмауэром Windows 10

Варианты решения:

  1. Вручную включить службу. Щелкнуть правой кнопкой на иконке «Мой компьютер», найти в выпавшем меню строку «Управление» и кликнуть по ней. Перейти в раздел «Службы и приложения – Службы», найти службу брандмауэра и установить автоматический тип запуска.
  2. Вылечить компьютер от вирусов. Вручную проверить накопители установленным ПО или утилитой CureIt от Dr. Web. Рекомендуется просканировать все типы файлов, каталоги и систему. После лечения (удаления) обнаруженных угроз надо вернуться к первому пункту, предварительно перезагрузив компьютер.
  3. Проверить диск на ошибки. Процедура избавит от проблем из-за повреждения системных файлов операционной системы. Активируется проверка командой CHKDSK /f /r, которая автоматически исправит обнаруженные сбои, включая переназначение поврежденных секторов.

Перечисленные способы «лечения» срабатывают в большинстве случаев, потому что неполадки в работе компьютера обычно и связаны либо с атакой вирусных программ, либо с отказом дисков из-за технических неисправностей. Отключенные «по умолчанию» службы встречаются в системах, установленных с пиратских дисков, когда «создатели» обрабатывают оригинальный образ Windows твикерами (для ускорения установки или работы на слабых компьютерах).

Степень защиты на разных компьютерах бывает разной. В основном это зависит от специфики работы, которая проделывается. Для домашних ПК меру безопасности достаточно посредственны, а для серверов же более повышенные. Чем важнее имеющееся информация, тем осторожнее относятся к её хранению. Одними из ключевых средств защиты являются так называемые «огненные стены». Они бывают разными и могут делиться на уровни. Сегодня мы рассмотрим встроенный брандмауэр в операционной системе Windows.

Настройки брандмауэра: зачем это нужно

Чтобы понять, что такое брандмауэр, зачем он нужен, как работает и от чего защищает, нужно в первую очередь рассмотреть специфику сети «Интернет». Первой и главной задумкой интернета было соединение любого количества пользователей в одну сеть, чтобы они были связаны. Таким образом обмениваясь сообщениями. Такая схема могла существовать исключительно за счёт пользователей или серверов, которые также являются ячейками внутри сети, поддерживающие её. Но не всё так просто.

В интернете есть два вида сетей: локальные (LAN) и глобальные (WAN). Их различие заключается в распространённости сетей.Если LAN может включать в себе небольшой сектор соединённых между собой компьютеров, то WAN является куда больше. По сути, сеть WAN соединяет всех пользователей интернета, вне зависимости от устройства, конфигураций и так далее. LAN же служит больше как закрытая сеть, доступ к которой имеет далеко не каждый. Также скорость соединения в локальных сетях обычно быстрее, так как компьютера соединены напрямую, в то время как WAN осуществляет передачу данных по специальным кабелям.

Поэтому получается, что находясь в WAN сети, пользователь соединяется с миллиардами других людей. Без специальных фильтров, которые также будут служить ограничителями для всех пользователей внутри такой сети, начнутся серьёзные беспорядки. От низкой скорости работы сети интернет из-за простых перегрузок, до злонамеренных действий. Именно поэтому существуют разные межсетевые экраны. Они защищают пользователей от проникновение извне и не дают ему сделать то же самое. Таким образом удаётся достичь достаточный уровень защиты. Даже если какая-либо группа пользователей сможет обойти свой файрвол, им не удастся взломать других.

брандмауэр

Межсетевые экраны

По умолчанию подобного рода средства защиты пользователей есть почти в любой ОС. В более продвинутых случаях — они встроены в ядра системы, что делает защиту ещё выше. Конечно, любой пользователь вправе как пользоваться защитой, так и отказаться от неё. Поэтому тот же брандмауэр в Windows выключить можно в два клика. Тем не менее, это всё равно не даст злоумышленникам шансов. Интернет существует достаточно давно, из а всё его время существования происходили самые разные взломы. Они же провоцировали разработку более совершенных систем и мер осторожности. Сейчас атаковать точечным способом даже какой-либо домашний компьютер может оказаться непростой задачей. Созданием сетей занимаются специальные инженеры. Взлом подобной системы представляется сложным больше не в плане умений, а ресурсов и возможности.

В большинство случаев атака хакеров не заключаются в непосредственном. Подбор паролей, кража данных с помощью вирусов и так далее — процесс сложный, а иногда и невыполнимый. Поэтому остаётся более простой метод — DDoS. Заключается он в попытке перегрузит сервер жертвы. Для этого же нужно много компьютеров, которые одновременно будут пытаться вывести из её из строя. Разумеется, хакеры не нанимают специальных людей, которые будут им в этом помогать. В этом деле используется лишь компьютер хакера, а также ряд другим компьютеров, которые он взломал. С них он и будет производить атаку. Число таких компьютеров может быть огромным, а разношёрстность специфик не позволять жертве как-либо предотвратить атаку.

Защититься от такой атаки очень сложно. Именно межсетевые экраны и другие элементы безопасности оберегают всех пользователей интернета от подобного.

Сброс настроек брандмауэра

Однако, иногда чрезмерное количество созданных параметров в брандмауэре в конечном итоге могут сделать только хуже. Чаще всего это происходит с новичками, которые пытаясь выполнить какую-либо задачу, выводят из смпьютеры от других. Таким образом можно создавать целые уровни управления внутри локальных сетей, что позволит ускоритроя нормальную работу брандмауэра. Выражаться это может по-разному:

  • Файрволы также защищают компьютеры, находящееся в локальной сети. Это может показаться странных, но даже внутри LAN бывают ограниченные коть администрирование. Поэтому некорректные параметры брандмауэра могут не давать компьютеру-админу подключаться к другим компьютерам или наоборот.
  • Из-за неосторожно созданного правила Windows может запретить переход на отдельные страницы интернета. Это также часто используется среди хакеров, что позволяет искусственно ограничить жертве доступ в интернет.
  • Также возможна полная блокировка доступа в интернет для отдельно взятых программ. А в случае хакерских атак — для всех.

В конечном итоге брандмауэр больше всего подходит именно в целях защиты в глобальном или локальном сетевом пространстве. Однако, и для общего администрирования данный инструмент тоже годится. Можно, к примеру, задать белые списки допустимых веб-сайтов для работников локальной сети, чтобы они не отвлекались.

Если в процессе настройки брандмауэра возникли какие-то неполадки, лучше сбросить все параметры. Сделать это привычными методами не получится. Чтобы узнать, как вернить настройки брандмауэра по умолчанию, ознакомьтесь с ниже представленными двумя способами.

защита компьютера

Первый способ: панель управления

Отличий у брандмауэра в Windows 7 и 10 немного, их почти нет. Одни и те же манипуляции можно без труда проводить в обеих версиях. По этой причине два данных способа можно проделать на любой из этих операционных системах, вне зависимости от сборки и обновлений.

Первый способ заключается в активации встроенного параметра в панели управления. Он содержит информацию о том, какие настройки в брандмауэр Windows по умолчанию установлены. Процесс восстановления выглядит следующим образом:

  1. Откройте панель управления. В Windows 7 для этого достаточно нажать на кнопку «Пуск». В панели его меню будет раздел «Панель управления». Нажмите по данному значку, после чего в открывшемся окне найдите центр под названием «Система и безопасность». В Windows 10 достаточно просто вписать ключевое слово в локальный поисковик системы.
  2. В списке данного центра будут разные подразделы. Нам  нужен «Брандмауэр Windows». Нажмите по значку. Откроются настройки.
  3. В левой части будет столбец с другими параметрами. Среди них должно быть «Восстановить умолчания». Кликните один раз по этой надписи.
  4. Откроется специальное окно восстановления настроек по умолчанию. Тут имеется лишь одна кнопка, её и нужно нажать.
  5. Подтвердите свои действия. Следует понимать, что если вы добавляли какие-то параметры, они исчезнут.

После этих простых манипуляций все значения встроенного файрвола будут возвращены в первоначальное состояние. Также это может помочь, если какие-либо параметры в него были внесены несанкционированно. Любые зловредные элементы, внесённые взломщиками будут удалены бесследно. Иными словами — восстановление брандмауэра по умолчанию может помочь при некоторых неполадках системы.

Второе способ: повышенная безопасность

Есть ещё один способ. Если первый по каким-либо причинам не работает, то следует открыть монитор брандмауэра защитника Windows в режиме повышенной безопасности. Понять отличие несложно. Это примерно то же самое, что запуск Windows в режиме безопасности. Некоторые компоненты отсекаются, работают только ключевые. Таким образом можно обойти элементы системы, мешающие действиям пользователя. В особенности, если это элементы были созданы злоумышленником.

Для перехода в безопасный режим межсетевого монитора сделайте следующее:

  1. Нажмите сочетание клавиш «W» + «R».  В появившееся окошко быстрого поиска впишите следующее название файла: «wf.msc». Также название файла можно просто вписать в поиск Windows «Пуск».
  2. Откроется брандмауэр. Необходимые параметры находятся с правой стороны окна. Под названием раздела «Действия» найдите «Восстановить политику по умолчанию».
  3. Остаётся лишь нажать на эту надпись и подтвердить изменения, как в прошлый раз. Данный способ является надёжнее, но суть остаётся той же.

Альтернативные средства восстановления

В Windows 10 есть возможность вернуть настройки Windows с помощью нового центра различных настроек, который является заменой панели управления. Процесс:

  1. Открыть данный центр можно по-разному. Самые простые пути — через область уведомлений, которая находится справа снизу. Или нажав правой кнопкой мыши по рабочему столу, после чего выбрав вариант «Персонализация». Откроются настройки внешнего вида, нажмите на значок дома в левом верхнем углу.
  2. Теперь перейдите в раздел «Обновления и безопасность». Там будет подраздел «Безопасность Windows», нажмите по нему.
  3. В настройках безопасности найдите параметры «Брандмауэр и безопасность сети». В этом окне будет множество вариантов настройки. То, что мы ищем находится в самом низу «Восстановить для брандмауэров значения по умолчанию».
  4. Далее всё соответствует предыдущим методам — дайте своё соглашение на изменение.

Использовать можно любой из данных способов. Все они работают одинаково. Если же что-то не выходит — загрузитесь в безопасный режим. Для этого во время перезагрузки удерживайте клавишу «Shift».

защита компьютера

Оптимизация настроек брандмауэра

Установив Windows, брандмауэр будет активен. Так сделано, чтобы должный уровень безопасности присутствовал вне зависимости от пользователя. Уже в установленной системе можно как отключить межсетевой экран, так и настроить его. Многие поступают в корне неверно, отключая его. Делать так не стоит. Даже продвинутые пользователи не защищены от атак. Поэтому логичнее заняться настройкой. Заключается она в основном в следующем. На компьютере есть список установленных программ. Некоторые из  них напрямую взаимодействуют c интернетом, другие же — нет. Поэтому получается, что есть ряд программ, которым нужен интернет и тех, которым. Оптимизация в данном случае заключается в создании некого белого списка. ПО, входящее в него, будет иметь доступ к интернету. Весь остальное софт будет работать лишь локально — в пределах операционной системы.

Чтобы настроить свою ОС подобным образом, перейдите в брандмауэр Windows и следуйте инструкции:

  1. В окне настроек в режиме повышенной безопасности перейдите в раздел правил для входящих подключений.
  2. В правой стороне окна выберите действие «Создать правило».
  3. Откроется дополнительное окно. В нём задаются параметры правила. Тут ничего выбирать не нужно, так как по умолчанию правило создаётся для программ. Нажмите «Далее».
  4. Теперь предлагается выбрать путь для программы. Пример будет показан на примере браузера Google Chrome.
  5. Кликните по «Обзор». В проводнике перейдите на системный том диска. Скорее всего Google Chrome будет в папке «Program Files (x86)». Откройте данный каталог и найдите корневую папку Гугла. Внутри будет ещё три папки, выберите «Chrome».
  6. Теперь осталось лишь выбрать исполняемый файл «chrome.exe», который находится внутри папки «Application».
  7. После этого продолжите настройка правила. Останется лишь выбрать, как должен себя вести браузер. Очевидно, ему необходимо предоставить безопасное подключение.

После этого Google Chrome будет иметь доступ в интернете. Чтобы ограничить же права на сеть, необходимо проделать те же действия. Только вместо разрешение выбрать блокировку. Также можно создать одно правило, которое запретит доступ в интернет всем программам. Но в таком случае дальнейшие настройку окажутся сложнее.

защита компьютера

Открытие портов

Также есть способ с более тонкой конфигурацией. Заключается он в доступе к определённым портам. Список портов компьютерных сетей ограничено. Каждый из них нужен для определённых задач. В основном используются системные или пользовательские порты. Нам нужны пользовательские.

Открытием и настройкой портов обычно занимаются во время создании какого-либо сервера. Дело в том, что для подключения к серверу нужно знать его точный адрес (то есть IP) и порт. Имея эти два значения возможно прямое подключение. Однако, в большинстве случаев при активированном брандмауэре все пользовательские порты являются недоступными для входящего и исходящего соединения. Поэтому этим приходится заниматься вручную. Допустим, есть некий порт, который нужно открыть:

  1. Снова откройте брандмауэр в режиме повышенной безопасности.
  2. Создайте правило для входящих подключений. На первой странице настройки правила выберите вариант «Для порта».
  3. Выбор протоколов предусмотрен лишь для TCP и UPD. Открывать порт следует по обоим протоколам, поэтому выберите для начала TCP.
  4. Ниже будет строка ввода. Напишите необходимый порт. Делать это следует без точек. Также, чтобы не создавать множество правил для открытия нескольких портов подряд, поставьте дефис между двумя числами. Простой пример: порт 4300-4400. Это откроет сразу сто портов.
  5. Далее нужно разрешить подключение.

То же самое следует проделать с портом UPD. Далее зайдите в раздел исходящих подключений и повторите действия, создав два правила.

После этого любой пользователь в локальной или глобальной сети сможет подключиться к вам по открытому порту используя ваш IP-адрес. Удобным это является скорее для локальных сетей, так как такие функции позволяют заниматься менеджментом сетей. Предоставив доступ к глобальной сети лишь системным программам, получится пресечь любого рода попытки взлома или проникновения внутрь LAN.

защита компьютера

Итог

Брандмауэр Windows 10 или 7 — незаменимый инструмент для защиты. При грамотном владении встроенным межсетевым экраном можно обойтись без установки дополнительных противовирусных программ. Также возможно существенно сэкономить на корпоративных закупках для офиса. Вместо оптового приобретения антивирусов можно просто потратить время на настройки нескольких уровней файрвола. Назначив компьютер-админ и ограничив доступ в интернет служащим, получится наладить свою собственную локальную сеть. Что самое главное — она будет полностью безопасной, так как к ней не будет доступа из глобальной сети. Однако, у брандмауэров есть и минусы. Самый главный — отсутствует защита от авторизованных в локальной сети пользователей. Поэтому если злоумышленник вдруг каким-либо образом получит доступ к любому компьютеру, находящемуся в локальной сети, он сможет как удалить данный, так и украсть их. Поэтому лучше всего настроить свою сеть так, чтобы к важной информации имел доступ лишь админ.

Также существуют и другие средства администрирования, кроме файрвола. Однако, все они являются дополнительным программным обеспечением, которое можно без труда обойти.

  • Как обновить звуковую карту на компьютере windows 10
  • Как обновить ноутбук до windows 11 если процессор не поддерживается
  • Как обновить драйвера юсб на windows 10
  • Как обновить панель управления nvidia windows 10
  • Как обновить ноутбук windows 7 максимальная