Come creare regole firewall avanzate in Windows Firewall
Il firewall integrato di Windows nasconde la possibilità di creare potenti regole firewall. Blocca i programmi dall'accesso a Internet, utilizza una whitelist per controllare l'accesso alla rete, limitare il traffico a porte e indirizzi IP specifici e altro ancora - tutto senza installare un altro firewall.
Il firewall include tre diversi profili, quindi puoi applicare regole diverse a reti private e pubbliche. Queste opzioni sono incluse nello snap-in Windows Firewall con sicurezza avanzata, che è apparso per la prima volta in Windows Vista.
Accedere all'interfaccia
Esistono diversi modi per aprire Windows Firewall con la finestra Sicurezza avanzata. Uno dei più ovvi è dal pannello di controllo di Windows Firewall: fare clic sul collegamento Impostazioni avanzate nella barra laterale.
Puoi anche digitare "Windows Firewall" nella casella di ricerca nel menu Start e selezionare l'applicazione Windows Firewall con sicurezza avanzata.
Configurazione dei profili di rete
Il firewall di Windows utilizza tre diversi profili:
- Profilo di dominio: Utilizzato quando il computer è connesso a un dominio.
- Privato: Utilizzato quando connesso a una rete privata, ad esempio un lavoro o una rete domestica.
- Pubblico: Utilizzato quando connesso a una rete pubblica, come un punto di accesso Wi-Fi pubblico o una connessione diretta a Internet.
Windows chiede se una rete è pubblica o privata quando ci si connette per la prima volta.
Un computer può utilizzare più profili, a seconda della situazione. Ad esempio, un laptop aziendale può utilizzare il profilo del dominio quando è connesso a un dominio sul posto di lavoro, il profilo privato quando è connesso a una rete domestica e il profilo pubblico quando è connesso a una rete Wi-Fi pubblica - tutto nello stesso giorno.
Fare clic sul collegamento Proprietà di Windows Firewall per configurare i profili del firewall.
La finestra delle proprietà del firewall contiene una scheda separata per ogni profilo. Windows blocca le connessioni in entrata e consente le connessioni in uscita per tutti i profili per impostazione predefinita, ma è possibile bloccare tutte le connessioni in uscita e creare regole che consentano tipi specifici di connessioni. Questa impostazione è specifica per il profilo, quindi puoi utilizzare una whitelist solo su reti specifiche.
Se blocchi le connessioni in uscita, non riceverai una notifica quando un programma è bloccato: la connessione di rete fallirà silenziosamente.
Creazione di una regola
Per creare una regola, selezionare la categoria Regole in entrata o Regole in uscita sul lato sinistro della finestra e fare clic sul collegamento Crea regola sul lato destro.
Il firewall di Windows offre quattro tipi di regole:
- Programma - Blocca o concedi un programma.
- Porta - Blocca o consenti una porta, un intervallo di porte o un protocollo.
- predefiniti - Utilizzare una regola firewall predefinita inclusa in Windows.
- costume - Specificare una combinazione di programma, porta e indirizzo IP da bloccare o consentire.
Regola di esempio: blocco di un programma
Diciamo che vogliamo bloccare un programma specifico dalla comunicazione con Internet - non dobbiamo installare un firewall di terze parti per farlo.
Innanzitutto, seleziona il tipo di regola Programma. Nella schermata successiva, utilizzare il pulsante Sfoglia e selezionare il file .exe del programma.
Nella schermata Azione, seleziona "Blocca la connessione". Se stavi impostando una lista bianca dopo aver bloccato tutte le applicazioni per impostazione predefinita, dovresti selezionare "Permetti la connessione" per autorizzare l'applicazione.
Nella schermata Profilo, è possibile applicare la regola a un profilo specifico, ad esempio, se si desidera bloccare un programma solo quando si è connessi a reti Wi-Fi pubbliche e ad altre reti non sicure, lasciare selezionata la casella "Pubblico". Per impostazione predefinita, Windows applica la regola a tutti i profili.
Nella schermata Nome, puoi dare un nome alla regola e inserire una descrizione facoltativa. Questo ti aiuterà a identificare la regola più tardi.
Le regole del firewall che crei diventano immediatamente effettive. Le regole create verranno visualizzate nell'elenco, quindi puoi facilmente disabilitarle o eliminarle.
Regola di esempio: restrizione dell'accesso
Se vuoi veramente bloccare un programma, puoi limitare le porte e gli indirizzi IP a cui si connette. Ad esempio, supponiamo di avere un'applicazione server a cui si desidera accedere solo da un indirizzo IP specifico.
Dall'elenco delle regole in entrata, fare clic su Nuova regola e selezionare il tipo di regola personalizzata.
Nel riquadro Programma, selezionare il programma che si desidera limitare. Se il programma è in esecuzione come servizio Windows, utilizzare il pulsante Personalizza per selezionare il servizio da un elenco. Per limitare tutto il traffico di rete sul computer alla comunicazione con uno specifico indirizzo IP o intervallo di porte, selezionare "Tutti i programmi" invece di specificare un programma specifico.
Nel riquadro Protocollo e porte, selezionare un tipo di protocollo e specificare le porte. Ad esempio, se si esegue un'applicazione server Web, è possibile limitare l'applicazione del server Web alle connessioni TCP sulle porte 80 e 443 inserendo queste porte nella casella Porta locale.
La scheda Ambito consente di limitare gli indirizzi IP. Ad esempio, se si desidera solo che il server comunichi con uno specifico indirizzo IP, inserire tale indirizzo IP nella casella degli indirizzi IP remoti.
Selezionare l'opzione "Permetti la connessione" per consentire la connessione dall'indirizzo IP e dalle porte specificate. Assicurati di verificare che nessun altra regola del firewall si applichi al programma, ad esempio se hai una regola del firewall che consente tutto il traffico in entrata all'applicazione server, questa regola non farà nulla.
La regola diventa effettiva dopo aver specificato i profili a cui si applicherà e nominarlo.
Il firewall di Windows non è così facile da usare come firewall di terze parti, ma offre una sorprendente quantità di energia. Se vuoi maggiore controllo e facilità d'uso, potresti stare meglio con un firewall di terze parti.