2011-09-27 58 views
0

默认情况下,Windows防火墙默认阻止传入(本地创建的侦听套接字)连接。然后他们可以被允许每个exe文件。内置Windows防火墙:锁定传出连接?

是否可以配置类似的传出连接?所以Windows会询问是否允许或拒绝exe的传出连接。

我们正在考虑创建自定义GUI以启用或禁用此功能(如果可用)。与creating our own firewall相比,这是一个成本较低的选项。

我想知道XP和Vista/Win7。

+0

想一想,我认为ServerFault会是一个更好的地方,因为他们会更熟悉防火墙的命令行功能。 –

+1

这属于堆栈溢出 - 有软件API与Windows防火墙接口。由于“这是为了与我们的产品分销”,这不是一个系统管理任务。 –

回答

0

你要问哪个版本的Windows呢?当Windows首次引入内置防火墙时,我确信传出连接的控制不可用。如果你需要支持WinXP RTM,我认为你是s-o-l。

许多第三方防火墙确实提供此功能。

+0

我对XP,Vista和Win7感兴趣。 –

+0

Vista:我发现你设置的是否阻止出站,还发现你可以告诉它是否要求解除阻止,但它不会要求解除阻止出站。我发布了[后续问题](http://serverfault.com/questions/316428/does-windows-firewall-have-the-ability-to-log-which-exe-is-blocked)。 –

0

你是否试图阻止一个特定的EXE(你有源代码的控制权)?或者计算机上的所有程序都不能进行出站连接?你为什么想做这个?如果是关于管理策略控制,为什么不在中央防火墙上进行控制?

在任何情况下,请查看Windows防火墙API。它可以让你创建所有想要阻止/允许流量的疯狂规则。

http://msdn.microsoft.com/en-us/library/aa366449%28v=VS.85%29.aspx

+0

我想要一个默认块的所有政策,我想允许每个exe的基础上的程序。这是为了与我们的产品分销。 –