Como impedir que um aplicativo acesse a Internet com o Firewall do Windows

Índice:

Como impedir que um aplicativo acesse a Internet com o Firewall do Windows
Como impedir que um aplicativo acesse a Internet com o Firewall do Windows

Vídeo: Como impedir que um aplicativo acesse a Internet com o Firewall do Windows

Vídeo: Como impedir que um aplicativo acesse a Internet com o Firewall do Windows
Vídeo: LIMPEZA RÁPIDA - Câmera, lente, filtro, sensor, tempo... - YouTube 2024, Maio
Anonim
Image
Image

Na maioria das vezes nósquer nossos aplicativos on-line e conectados à nossa rede local e à maior Internet. Há casos, no entanto, quando queremos impedir que um aplicativo se conecte à Internet. Continue lendo enquanto mostramos como bloquear um aplicativo através do Firewall do Windows.

Por que eu quero fazer isso?

Alguns de vocês podem ter sido vendidos imediatamente pelo título, já que bloquear um aplicativo é exatamente o que você queria fazer. Outros podem ter aberto este tutorial curioso sobre o porquê de alguém bloquear uma aplicação em primeiro lugar.

Embora geralmente você queira que seus aplicativos tenham acesso livre à rede (afinal, o que é bom um navegador da Web que não pode acessar a Web), há uma variedade de situações nas quais você pode impedir que um aplicativo acesse a rede.

Alguns exemplos simples e comuns são os seguintes. Você pode ter um aplicativo que insista em se atualizar automaticamente, mas descubra que essas atualizações quebram alguma funcionalidade e você deseja pará-las. Você pode ter um videogame com o qual você se sente confortável com o seu filho jogando, mas não se sente tão à vontade com os elementos multijogador on-line (e não supervisionados). Você pode estar usando um aplicativo com anúncios realmente desagradáveis que podem ser silenciados cortando o acesso à Internet do aplicativo.

Independentemente do motivo pelo qual você deseja descartar o cone de silêncio da conectividade de rede em relação a um determinado aplicativo, uma viagem às entranhas do Firewall do Windows é uma maneira fácil de fazer isso. Vejamos como bloquear o acesso de um aplicativo à rede local e à Internet agora.

Criando uma regra do firewall do Windows

Embora demonstremos esse truque no Windows 10, o layout e as premissas básicas permaneceram praticamente inalterados ao longo dos anos e é possível adaptar facilmente esse tutorial a versões anteriores do Windows.

Para criar uma regra do Firewall do Windows, você primeiro precisa abrir a interface avançada do Firewall, que é nomeada apropriadamente como Firewall do Windows com Segurança Avançada. Para fazer isso, navegue até o Painel de controle e selecione "Firewall do Windows". Na janela "Firewall do Windows", clique no link "Configurações avançadas" à esquerda.

Image
Image

Nota: existemuito acontecendo na interface avançada e nós encorajamos você a acompanhar de perto, deixando qualquer coisa fora do escopo do tutorial e seu nível de experiência sozinho. Esmagar suas regras de firewall é um caminho infalível para uma grande dor de cabeça.

No painel de navegação à extrema esquerda, clique no link “Regras de saída”. Isso exibe todas as regras de firewall de saída existentes no painel central. Não se surpreenda que já esteja preenchido com dezenas e dezenas de entradas geradas pelo Windows.

No painel da extrema direita, clique em "Nova Regra" para criar uma nova regra para o tráfego de saída.
No painel da extrema direita, clique em "Nova Regra" para criar uma nova regra para o tráfego de saída.
No "Assistente de Nova Regra de Saída", confirme se a opção "Programa" está selecionada e clique no botão "Avançar".
No "Assistente de Nova Regra de Saída", confirme se a opção "Programa" está selecionada e clique no botão "Avançar".
Na tela "Programa", selecione a opção "Este caminho do programa" e digite (ou procure) o caminho para o programa que você deseja bloquear. Para os fins deste tutorial, bloquearemos uma cópia portátil do navegador da Web Maxthon, principalmente porque será fácil demonstrar a você que o navegador está bloqueado. Mas não clique em "Próximo" ainda.
Na tela "Programa", selecione a opção "Este caminho do programa" e digite (ou procure) o caminho para o programa que você deseja bloquear. Para os fins deste tutorial, bloquearemos uma cópia portátil do navegador da Web Maxthon, principalmente porque será fácil demonstrar a você que o navegador está bloqueado. Mas não clique em "Próximo" ainda.
Há uma alteração importante que você precisa fazer antes de continuar. Confie em nós sobre isso. Se você pular essa etapa, acabará frustrado.
Há uma alteração importante que você precisa fazer antes de continuar. Confie em nós sobre isso. Se você pular essa etapa, acabará frustrado.

Quando você usa o comando “Browse” para selecionar um arquivo EXE, o padrão do Windows é usar o que é conhecido como variáveis de ambiente, se o caminho específico incluir uma determinada porção de caminho representada por uma dessas variáveis. Por exemplo, em vez de inserir

C:UsersSteve,

ele irá trocar essa parte pela variável ambiental

%USERPROFILE%

Por algum motivo, apesar do fato de que essa é a maneira padrão de preencher o campo do caminho do programa,vai quebrar a regra de firewall. Se o arquivo que você visitou estiver em qualquer lugar que use uma variável ambiental (como o

/User/

caminho ou o

/Program Files/

path), você precisa editar manualmente a entrada do caminho do programa para remover a variável e substituí-la pelo caminho correto e completo do arquivo. Caso isso seja um pouco confuso, vamos ilustrar nosso programa de exemplo acima.

Quando navegamos para o arquivo EXE do navegador Maxthon, o Windows conectou as seguintes informações sobre o caminho do programa, localizado na pasta Documentos:

%USERPROFILE%DocumentsMaxthonPortableAppMaxthonBinMaxthon.exe

Esse caminho de arquivo é entendido pelo Windows, mas, por algum motivo, não é mais reconhecido quando inserido em uma regra de firewall. Em vez disso, precisamos substituir o caminho do arquivo que inclui a variável ambiental com o caminho completo do arquivo. No nosso caso, parece assim:

C:UsersJasonDocumentsMaxthonPortableAppMaxthonBinMaxthon.exe

É possível que este seja um truque isolado para a versão atual do firewall do Windows 10, e que você pode usar variáveis ambientais em outras versões, mas nós encorajamos você a remover a variável e usar o caminho completo e absoluto do arquivo para salvar você mesmo uma dor de cabeça hoje e na estrada.

Por fim, há uma coisa pequena, mas importante, que você deve ter em mente aqui.Para a maioria das aplicações, o arquivo EXE principal é o que você deseja bloquear, mas há exemplos de aplicativos em que as coisas são um pouco contra-intuitivas. Tome Minecraft, por exemplo. À primeira vista, parece que você deve bloquear

Minecraft.exe

mas

Minecraft.exe

é na verdade apenas o arquivo de inicialização e a conectividade de rede real acontece por meio do Java. Então, se você quiser restringir seu filho de se conectar a servidores Minecraft on-line você precisa bloquear

Javaw.exe

e não

Minecraft.exe

. Isso é atípico, já que a maioria dos aplicativos pode ser bloqueada pelo executável principal.

De qualquer forma, depois de selecionar seu aplicativo e confirmar o caminho, você pode finalmente clicar no botão "Avançar". Na tela "Ação" do assistente, selecione a opção "Bloquear a conexão" e clique em "Avançar".

Na tela "Perfil", é solicitado que você selecione quando a regra se aplica. Aqui você tem três opções:
Na tela "Perfil", é solicitado que você selecione quando a regra se aplica. Aqui você tem três opções:
  • Domínio: A regra se aplica quando um computador está conectado a um domínio.
  • Privado: A regra se aplica quando um computador está conectado a uma rede privada, como sua rede doméstica ou de pequena empresa.
  • Público: A regra se aplica quando um computador está conectado a uma rede pública, como em um café ou hotel.

Assim, por exemplo, se você tem um laptop que você usa em casa (uma rede que você definiu como particular) e em um café (uma rede que você definiu como pública) e deseja que a regra seja aplicada a ambos os lugares, você precisa verificar as duas opções. Se você quiser que a regra seja aplicada somente quando estiver no ponto Wi-Fi público da lanchonete, basta verificar Público. Em caso de dúvida, basta verificar todos eles para bloquear o aplicativo em todas as redes. Quando você fizer sua seleção, clique em "Avançar".

O passo final é nomear sua regra. Dê um nome claro que você reconhecerá mais tarde. Nós nomeamos o nosso, simplesmente, "Maxathon Block" para indicar qual aplicativo estamos bloqueando. Se você quiser, você pode adicionar uma descrição mais completa. Quando você tiver preenchido as informações apropriadas, clique no botão "Concluir".
O passo final é nomear sua regra. Dê um nome claro que você reconhecerá mais tarde. Nós nomeamos o nosso, simplesmente, "Maxathon Block" para indicar qual aplicativo estamos bloqueando. Se você quiser, você pode adicionar uma descrição mais completa. Quando você tiver preenchido as informações apropriadas, clique no botão "Concluir".
Agora você terá uma entrada na parte superior da lista "Regras de saída" para sua nova regra. Se o seu objetivo foi o bloqueio geral, tudo estará concluído. Se você quiser ajustar e refinar a regra, você pode clicar duas vezes na entrada e fazer ajustes - como adicionar exceções locais (por exemplo, o aplicativo não pode acessar a Internet, mas pode se conectar a outro PC na rede para usar uma rede recurso ou similar).
Agora você terá uma entrada na parte superior da lista "Regras de saída" para sua nova regra. Se o seu objetivo foi o bloqueio geral, tudo estará concluído. Se você quiser ajustar e refinar a regra, você pode clicar duas vezes na entrada e fazer ajustes - como adicionar exceções locais (por exemplo, o aplicativo não pode acessar a Internet, mas pode se conectar a outro PC na rede para usar uma rede recurso ou similar).
Neste ponto, alcançamos a meta descrita no título deste artigo: toda a comunicação de saída do aplicativo em questão agora está cortada. Se você quiser aumentar ainda mais a aderência do aplicativo, selecione a opção “Inbound Rules” no painel de navegação à direita do “Firewall do Windows com Segurança Avançada” e repita o processo, passo a passo, recriando uma regra de firewall idêntica que controla o tráfego de entrada para esse aplicativo também.
Neste ponto, alcançamos a meta descrita no título deste artigo: toda a comunicação de saída do aplicativo em questão agora está cortada. Se você quiser aumentar ainda mais a aderência do aplicativo, selecione a opção “Inbound Rules” no painel de navegação à direita do “Firewall do Windows com Segurança Avançada” e repita o processo, passo a passo, recriando uma regra de firewall idêntica que controla o tráfego de entrada para esse aplicativo também.

Testando a Regra

Agora que a regra está ativa, é hora de ativar o aplicativo em questão e testá-lo. Nosso aplicativo de teste foi o navegador da Web Maxthon. Na prática, e por razões óbvias, não é muito útil bloquear o acesso do seu navegador à Internet. Mas serve como um exemplo útil, porque podemos demonstrar de maneira imediata e clara que a regra do firewall está em vigor.

Recomendado: