Wie blockiere ich alle ausgehenden Ports in der Windows XP-Firewall?

9

Die integrierte Windows-Firewall scheint nur eingehende Ports zu blockieren, aber keinen ausgehenden Datenverkehr.

Ich suche nach einer Anwendung, die auf einem XP-Computer installiert werden kann und so konfiguriert werden kann, dass alle ausgehenden Verbindungsversuche blockiert werden.

Ich möchte weiterhin eingehende Verbindungsversuche an einigen Ports zum Testen zulassen.

dampfbetrieben
quelle
Huh, sollte es möglich sein, den gesamten ausgehenden Verkehr gemäß dieser Antwort zu blockieren
Slhck
2
Ack, ich habe dafür gestimmt, zu schließen, dass es ein Betrug für den anderen war. Es hat die Antwort, außer es ist für Windows 7, und dies ist XP. Ich glaube nicht, dass es tatsächlich eine Möglichkeit gibt, den ausgehenden Datenverkehr mit der XP-Firewall (so) einfach zu blockieren, aber es kann durchaus eine geben? Ich habe keine XP-Maschine zur Hand, um sie zu überprüfen.
Ƭᴇcʜιᴇ007
Ah, aber andererseits ist dies Windows XP - kann jemand bestätigen, dass dies dasselbe ist? @ techie007 Hah, hivemind.
Slhck
Ich bin mir ziemlich sicher, dass es in XP keine Möglichkeit gibt, dies zu tun. Bitte schlagen Sie eine Drittanbieteranwendung vor, die für diesen Zweck geeignet ist.
Steampowered
Agnitum Outpost - Sie können sogar kostenlose Version für diese Funktionalität versuchen
Lazy Badger

Antworten:

5

Die Comodo Personal Firewall ist ein kostenloser Ersatz für die Windows-Firewall, mit der abgefragt wird, ob eine Anwendung bei der ersten Verwendung dieser Anwendung ausgehende Verbindungen herstellen kann. Sie können auch zulassen, dass Programme eingehende Ports öffnen, sodass Sie auch dort in Ordnung sein sollten.

Es ist ziemlich umfassend, Sie können (glaube ich) die am häufigsten verwendeten Anwendungen während des Setups hinzufügen, sodass Firefox, IE und die meisten E-Mail-Programme nicht standardmäßig blockiert werden.

Die Konfiguration ist relativ einfach und die Baloon-Popups, die angezeigt werden, wenn eine Anwendung versucht, auf das Netzwerk zuzugreifen, waren bei meiner letzten Verwendung recht informativ.

Wenn Sie nicht auch Antivirus möchten, versuchen Sie sicherzustellen, dass Sie nur das Firewall-Installationsprogramm herunterladen. Die Website macht es etwas zu einfach, beide versehentlich zu erhalten.

Mokubai
quelle
Vielen Dank, ich habe vor, dies während der Woche zu versuchen, und ich melde mich zurück, wenn es erfolgreich ist. Ich gehe davon aus, dass es großartig funktionieren wird.
Steampowered
Das hat perfekt funktioniert. Ich habe in der Vergangenheit viel zu viel Zeit damit verbracht, die AVG 2011-Firewall zum Laufen zu bringen. Die Commodo-Firewall ermöglichte es mir, meine detaillierten Regeln genau so zu erstellen, wie ich es wollte, und dies löste mein Problem. Vielen Dank!
Steampowered
Wenn Sie Blähungen und Langsamkeit wünschen, installieren Sie diese.
Codebeat
@Erwinus zu der Zeit, als ich diesen Comodo schrieb, war er relativ leicht und frei von Bloatware, und obwohl ich verstehe, dass er schlechter geworden ist, ist er immer noch eine gültige Option. Wenn Sie Alternativen haben, können Sie gerne eine neue Antwort posten.
Mokubai
4

Mit der in Windows XP integrierten Firewall können Sie nicht das tun, was Sie wollen. Dazu benötigen Sie eine Firewall eines Drittanbieters.

afrazier
quelle
Ich habe die Frage bearbeitet, um sie weniger als Softwareempfehlung zu betrachten, aber das OP hat nach einer Möglichkeit gefragt, dies auch mit einer Drittanbieter-App zu tun. Sie sagten sogar, dass es mit der eingebauten Firewall nicht zu funktionieren scheint. Vielleicht könnten Sie eine Anwendung vorschlagen, die es ihnen effektiv ermöglicht, dies zu tun.
Slhck
Können Sie bitte eine Drittanbieter-App vorschlagen?
Steampowered
4

Um das gewünschte Maß an Feinkornkontrolle zu erreichen, würde ich empfehlen, die Kerio v2-Firewall zu testen . Damals, als ich noch WinXP-Setups hatte, war dies aufgrund der geringen Ressourcennutzung, Effektivität und Benutzerfreundlichkeit meine bevorzugte Firewall.

Beachten Sie, dass Kerio eine regelbasierte Paketfilter-Firewall ist. Die von Ihnen eingerichteten Regeln werden von oben nach unten verarbeitet. Pakete, die keiner der Regeln entsprechen, werden automatisch in den Äther geworfen. Obwohl es nicht mehr unterstützt wird, bleibt es dennoch eine sehr effektive Firewall. Wenn Sie jemals die integrierte Firewall von Win7 optimiert haben, finden Sie viele Ähnlichkeiten zwischen Benutzeroberfläche und Funktionalität mit Kerio.

Wenn Sie es ausprobieren möchten, finden Sie diese Links möglicherweise hilfreich:

Urwolf
quelle
Ich würde es vorziehen, keine App zu verwenden, die seit 2004 nicht mehr unterstützt wird, wenn etwas verfügbar ist, das noch unterstützt wird.
Steampowered
0

Wenn Sie mit der Verwendung der Eingabeaufforderung vertraut sind, gehen Sie folgendermaßen vor:

  1. Öffnen Sie die Eingabeaufforderung, indem Sie cmdin das Dialogfeld Start → Ausführen eingeben

  2. Zeigen Sie die aktuellen Einstellungen Ihrer Firewall an, einschließlich der Firewall-Ausnahmen, indem Sie den folgenden Befehl eingeben:

    netsh firewall show config
    
  3. Um nun zur Subkonsole des Firewall-Befehls (Kontext) zu gelangen, geben Sie die folgenden Befehle ein (drücken Sie Enternach jedem):

    netsh
    
    firewall
    

    Sie befinden sich jetzt in der Firewall-Subkonsole (Kontext).

  4. Jetzt tippe helpund drücke Enter. Die letzten 5 oder 6 angezeigten Zeilen sind die Firewall-Kontextbefehle. Sie sind an dem Befehl interessiert set, geben Sie ihn ein set /?und drücken Sie ihn Enter, um seine Funktionalität anzuzeigen. Wenn Sie abschließend tippen set portopeningund drücken Enter, wird die Syntax angezeigt, die zum Öffnen oder Schließen von Ports in Ihrer Firewall erforderlich ist.

Es ist möglicherweise einfacher, die Syntax zu lesen, indem Sie den Text markieren (mit der Maus nach unten und dann über den Text ziehen), ihn kopieren ( Ctrl+ C) und in Notepad oder Wordpad einfügen.

Hier sind einige hilfreiche Websites / Seiten zur Portidentifizierung:

  1. Alle Ports und ihre primären Verwendungszwecke
  2. Alle Ports und entsprechenden Dienste
piBoss
quelle
1
Ihre Schritte machen nicht wirklich viel Sinn. Viele sind keine tatsächlichen Schritte, sondern ein Versuch, einen bestimmten Befehl zu erklären. Hinzu kommt, dass wir hier bei keine Unterschriften mögen Super User.
Ramhound