Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Malwarebytes Windows Firewall Control | BiniSoft WFC

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85

Открыть новую тему     Написать ответ в эту тему

Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Программы » Настройка персональных файерволов (firewall rules)
Варезник » Malwarebytes Windows Firewall Control

Malwarebytes
Windows Firewall Control

 

Обзор программы:
Операционные системы Microsoft: Windows 10/8.x/7 уже имеют встроенный по умолчанию мощный и бесплатный фаеврол - Брандмауэр Windows. Но, к сожалению, ему не хватает простого интерфейса для определения собственных сетевых правил и нужны глубокие технические знания, чтобы настроить их правильно. Malwarebytes Windows Firewall Control работает в системном трее на панели задач и позволяет пользователю легко управлять родным фаерволом Windows, без необходимости переходить в определенные окна настроек фаервола.

Режимы фильтрации Windоws Firewall Control:
Высокая фильтрация (High Filtering) — Все исходящие соединения блокируются. Данный режим блокирует все попытки подключиться с компьютера и к компьютеру.
Средняя фильтрация (Medium Filtering) — Исходящие соединения, которые не соответствуют правилу блокируются. Только программы, которые вы разрешили, способны инициировать исходящее соединение.
Низкая фильтрация (Low Filtering) — Исходящие соединения, которые не соответствуют правилу разрешаются. Вы можете блокировать программы, которые захотите, чтобы запретить исходящее соединение.
Без фильтрации (No Filtering) — Брандмауэр Windоws выключен. Старайтесь не использовать этот режим, если у вас не установлен другой файервол на компьютере.

Возможности Windоws Firewall Control:
• Оповещения: несколько режимов уведомлений о заблокированных соединениях.
• Режим Обучения, который обеспечивает уведомления о заблокированных исходящих соединениях.
• Блокировка паролем текущих настроек программы и Брандмауэра Windows.
• Сброс забытого пароля текущего состояния настроек программы.
• Интуитивно понятный и удобный интерфейс доступный из системного трея.
• Разрешить или запретить любому приложению сетевое подключение можно с помощью одного щелчка мыши.
• Shell-интеграция в контекстное меню проводника Windows.
• Быстрый доступ к редактированию правил Брандмауэра Windows непосредственно из интерфейса программы.
• Включение автозагрузки программы при входе в систему.
• Импорт и экспорт сетевых правил программы.
• Защита от несанкционированного удаления.
• Возможность восстановить предыдущие настройки при удалении.
• Проверка новой версии программы через интерфейс.

Системные требования:
• Microsоft .NET Framework 4.5 +
• Совместимость с 32- и 64-разрядными версиями Windоws 7 и выше. Windоws XP не поддерживается!!
Начиная с версии 4.9.7.0 Windows Vista и Windows Server 2008 не поддерживаются!
• Служба Брандмауэра Windоws должна быть ВКЛЮЧЕНА для запуска Windоws Firewall Control.
• Служба DNS Client должна быть ВКЛЮЧЕНА для правильной работы уведомлений.

Версия: 6.18.0.0
Дата релиза: July 18, 2025
Что нового: changelog
Платформа: Windows 11/10/8.1/8/7 & Server 2022/2019/2016/2012 (32-bit & 64-bit)
Сайт программы: www.binisoft.org
Официальный форум: англоязычный
Интерфейс: многоязычный (включая русский)
Прямая загрузка: wfc6setup.exe + зеркало
Официальный архив предыдущих версий (введите цифры требуемого номера версии): под катом
Руководство пользователя: .pdf
Видеоурок: Windows Firewall Control 4

Альтернативный переводы:
• Версия 6.18.0.0 от Dart_Raiden примечание
• Версия 5.3.1.0 от Tridentifer
• Версия 5.3.1.0 от wvxwxvw

Дополнительная информация:
В новой версии файлы и установщик Windows Firewall Control стали поставляться с цифровой подписью, что должно улучшить совместимость приложения с другими программами безопасности и встроенными механизмами защиты Windows.

Начиная с версии 5.4.0.0 программа стала бесплатной, и..., правильно, начала собирать телеметрию в интересах нового хозяина (Malwarebytes).
Поведение ключевых «судьбоносных» версий при включении защиты правил:
5.4.0.0...6.3.0.0 — все программы, выполняемые с правами администратора, могут добавлять правила брандмауэра Windows. Один из способов защиты от этого – включить UAC, который будет информировать пользователя каждый раз, когда приложению требуются повышенные привилегии. Элемент управления брандмауэра Windows получает уведомление о добавлении нового правила брандмауэра и может удалять или отключать любое неавторизованное правило, добавляемое другими программами. Любое правило, созданное с именем группы, отличным от определенных разрешенных имен групп, считается неавторизованным правилом. В зависимости от выбора пользователя эти нежелательные правила брандмауэра будут удалены или отключены.  
5.1.0.0...5.3.1.0 — программное обеспечение, исполняемое с правами администратора, может добавлять, изменять и удалять правила брандмауэра Windows. Контроль брандмауэра Windows может предотвратить эти внешние изменения. Когда эта функция включена, добавление, изменение или импорт правил брандмауэра могут выполняться только через пользовательский интерфейс Windows Firewall Control. Эта функция автоматически отключается при удалении контроля брандмауэра Windows.
Когда эта функция включена:  
– В Магазине Windows не удастся установить новые приложения, поскольку они попытаются зарегистрироваться в брандмауэре Windows, что запрещено.
– Добавление, изменение или удаление правил через брандмауэр Windows в режиме повышенной безопасности или из командной строки не будет работать.
– Если вы видите уведомление, когда новая программа пытается открыть порт, независимо от того, какое действие вы выберете, «Разрешить доступ» или «Отмена», новое правило брандмауэра не будет создано.
– Если вы попытаетесь включить/отключить определенные функции операционной системы через панель управления, такие как обнаружение сети, общий доступ к файлам и принтерам и т.Д., Ничего не произойдет.
– Иногда меню «Пуск» может зависать и больше не отображаться. В этом случае отключите правила безопасности на несколько секунд, чтобы операционная система смогла установить необходимые правила брандмауэра, затем снова включите правила безопасности и просмотрите ваши правила. Удалите вручную все новые нежелательные правила брандмауэра.
5.0.2.0... — текущая реализация...

Сравнение возможностей: Malwarebytes Windows Firewall Control (WFC) vs Sphinx Windows 10 Firewall Control (W10FC)
FAQ от пользователей Ru-Board
• Защитить от удаления ключ
• Ни брандмауэр Windows, ни WFC НЕ поддерживают wildcards – подстановочные символы (*)
Начиная с v6.9.2.0, WFC поддерживает проприетарные "подстановочные символы" - читайте мануал.
• Если программе нужно разрешить выход только в локальную сеть
• ВСЕ версии совершенно нормально работают с Windows Store
• При проблемах с Windows Store - обновиться до 5.4.x.x и поставить галку
• Если не работает пинг + правила в картинках
Отключение телеметрии
Журнал соединений пустой, нет оповещений
• Журнал соединений все равно пустой: для ENG системы + для RUS системы
Правила для svchost.exe созданы, но все равно много лишних оповещений
Защита от несанкционированных манипуляций с правилами в v6.0.x.x (функция "Secure Rules")
• v6.9.9.1 - последняя версия, в которой можно было отключить телеметрию.
v6.9.9.1 - последняя версия, которая...
Напиши здесь следующее...

Другие утилиты автора © Alexandru Dicu: https://biniware.com/

Всего записей: 8902 | Зарегистр. 08-06-2006 | Отправлено: 04:08 19-09-2011 | Исправлено: Dart Raiden, 22:39 27-07-2025
fbm

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho
Второе, но сдается мне, что это не причем. Подозревал, что виновата обработка оповещений, поэтому перенес запреты на оповещения для висящих в фоне служб и программ непосредственно в правила брандмауэра. Стало гораздо лучше, но все равно грузит процессор, когда оживает служба DNS. А svchost в учетом отсутствия гибкости у брандмауэра полностью перенести не получится.
Отключение и включение оповещений нагрузку на процессор в моменте снимает, но потом все повторяется.

Всего записей: 189 | Зарегистр. 04-02-2006 | Отправлено: 11:35 04-11-2024
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fbm
Пользователь пишет, что устаревшие .NET Framework могут привести к довольно интенсивной нагрузке, поэтому он их отключает, они все равно ни для чего не нужны.
Второе, для прояснения все же стоило бы проверить на оригинальной версии, просто распакуйте дистриб и возьмите из него exe для временной подмены.
Еще одно, отключить и повторно включить опции "Разрешенные соединения" и "Заблокированные соединения" в журнале соединений.
Цитата:
но все равно грузит процессор, когда оживает служба DNS. А svchost в учетом отсутствия гибкости у брандмауэра полностью перенести не получится.  
Правила DHCP существуют? От svchost можно полностью отказаться, как описано в шапке этой темы.

Всего записей: 8858 | Зарегистр. 14-09-2020 | Отправлено: 12:30 04-11-2024
fbm

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho
Попробовал отключить старые .NET Framework. На поведение WFC это не повлияло, но отвалился старый Mathcad. Попробовал включить все обратно - ось потребовала что-то скачать из Центра обновлений.  
Попробовал перещелкнуть галки в журнале подключений - тоже не помогло.
Снес текущую 6.11.0.0 и поставил оригинальную 6.12.0.0 с сайта - все тоже самое: время от времени на полминуты - минуту начинает грузить процессор на 15 - 20 %. Восстановил систему из бэкапа.

Цитата:
Правила DHCP существуют? От svchost можно полностью отказаться, как описано в шапке этой темы.

У меня с отключенным svchost отваливается расшаренная в домашней сети папка, которую использую для синхронизации данных между компами. Поэтому эту схему слегка допилил: svchost может шариться по локальной сети, но выход вовне для него закрыт.  
Может посоветуете брандмауэр, который умеет различать службы svchost? Outpost, который работает у меня в параллели, и подчищает дыры и огрехи встроенного брандмауэра, как я понял, в это не умеет.

Всего записей: 189 | Зарегистр. 04-02-2006 | Отправлено: 05:55 05-11-2024 | Исправлено: fbm, 05:57 05-11-2024
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fbm
Выход в сеть для wfcUI.exe закрыт?

Всего записей: 8858 | Зарегистр. 14-09-2020 | Отправлено: 10:12 05-11-2024
fbm

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho
Он не стучался, а я не закрывал: вроде заявлено, что в крякнутой версии телеметрию обрезали (патч pawel97).

Всего записей: 189 | Зарегистр. 04-02-2006 | Отправлено: 10:28 05-11-2024
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fbm
Попробуйте закрыть, с другим софтом была аналогичная ситуация. wfcUI, wfcs внести в исключения антивируса. Ну а если идеи закончатся, то чистая установка с очисткой следов.

Всего записей: 8858 | Зарегистр. 14-09-2020 | Отправлено: 10:34 05-11-2024
fbm

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho
Закрыл доступ в интернет обоим файлам. Похоже, что проблема решилась. Огромное Вам спасибо!

Всего записей: 189 | Зарегистр. 04-02-2006 | Отправлено: 11:22 05-11-2024
sslssl

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый. В последних версиях в папке программы добавили еще кучу dll. Связаны ли они с телеметрией?

Всего записей: 92 | Зарегистр. 10-05-2007 | Отправлено: 13:53 19-11-2024
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
добавили еще кучу dll. Связаны ли они с телеметрией?
Похоже, что нет, для телеметрии те же, что и раньше, причем среди них есть одна такая, что если ее удалить, то прога не стартует. Так же допускаю, если проге закрыть выход в сеть, то и телеметрия не утечет. А в варезнике излеченная от телеметрии.
Точный диагноз может поставить только наблюдение с WireShark.

Всего записей: 8858 | Зарегистр. 14-09-2020 | Отправлено: 14:40 19-11-2024
Dacor

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чтото сабж в режиме обучения не обнаруживает некоторые сервисы котрые ломяцо в инет через svchost.exe
В основном связанные с игрулями. Типа xbox не может обновить игру. Игры тоже не работают, приходицо включать низкую фильтрацию.
 
Знаете как победить?

Всего записей: 1689 | Зарегистр. 02-08-2007 | Отправлено: 19:55 03-12-2024
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dacor

Цитата:
Знаете как победить?

Никак - какие-то сервисы обнаруживает (типа клиента днс), а большинство нет.

----------
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 34091 | Зарегистр. 15-09-2001 | Отправлено: 08:31 04-12-2024
Gideon Vi

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Типа xbox не может обновить игру.

"разрешать правила магазина windows". Больше в голову не приходит, что там может играм мешать

Всего записей: 8242 | Зарегистр. 02-02-2004 | Отправлено: 16:45 04-12-2024
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gideon Vi

Цитата:
"разрешать правила магазина windows". Больше в голову не приходит, что там может играм мешать

Разговор про службы.

----------
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 34091 | Зарегистр. 15-09-2001 | Отправлено: 18:40 04-12-2024
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dacor
Это известная проблема. Некоторые игры не работают, когда включена исходящая фильтрация (режим средней фильтрации, который вы называете режимом обучения), например, те, которые при запуске создают виртуальный диск. WFC не может это исправить, проблема связана с самим брандмауэром Windows.
Возможно, ваша игра имеет изменяющийся от запуска к запуску путь.
Защиту правил нужно выключить. Читать логи заблокированных соединений.  
Некоторые службы Windows работают не только под своими именами служб. Создать правило svchost 80, 443 без указания имени службы, или без указания портов.
Определить, какое правило WFC заблокировало соединение.
This can't be debugged from WFC because WFC does not do any packet filtering.
Цитата:
The only way to debug this is to:
1. Wait for something to be blocked.
2. Execute netsh wfp show netevents D:\netevents.xml
3. Execute netsh wfp show state D:\wfpstate.xml
4. Open netevents.xml and identify your blocked connection. From the XML structure locate the the filterId value.
<item>
...
<classifyDrop>
<filterId>73053</filterId>
</classifyDrop>
...
</item>
5. Open wpfstate.xml and do a search for the filterId value. From the search result, locate the displayData to find out which filter allowed/blocked the connection.
<item>
<layer>
....
<displayData>
<name></name>
<description></description>
</displayData>
...
</layer>
</item>

Всего записей: 8858 | Зарегистр. 14-09-2020 | Отправлено: 09:09 05-12-2024
pMv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу прощения, если эта проблема уже здесь обсуждалась, но в версии для печати мне не удалось найти явного решения.
А вопрос такой. Возможно ли эту WFC настроить таким образом, чтобы она по умолчанию не пропускала исходящие соединения для подписанных программ? Скажем, поставил я новую программу с цифровой подписью, и она полезла в инет - как сделать так, чтобы иметь возможность в таких случаях самому решить, пускать её или нет? (Насколько я понял из описания, для не подписанных это возможно)
К примеру, именно так работает фаервол в старом антивирусе Avira Internet Security: любая сетевая активность регистрируется, открывается окошко с запросом, и предоставляется возможность создания для неё правила, что очень удобно. А главное, не беспокоишься, что пропустишь нежелательные соединения.
Возможно решить эту задачу средствами WFC?

Всего записей: 40 | Зарегистр. 12-02-2004 | Отправлено: 19:54 08-12-2024
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pMv
Возможно. В режиме средней фильтрации оно так и работает, любые процессы, не имеющие разрешающего или запрещающего правила, будут порождать оповещение о заблокированной попытке выхода. И лучше включить защиту правил. И мышь не проскочит

Всего записей: 8858 | Зарегистр. 14-09-2020 | Отправлено: 21:20 08-12-2024 | Исправлено: gutasiho, 21:23 08-12-2024
pMv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho

Цитата:
любые процессы, не имеющие разрешающего или запрещающего правила, будут порождать оповещение о заблокированной попытке выхода.

Даже подписанные будут блокироваться? Если так, то это то, что надо!
 
А сразу после установки в WFC имеется какой-то набор готовых правил из коробки?

Всего записей: 40 | Зарегистр. 12-02-2004 | Отправлено: 21:56 08-12-2024
RF



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветстую.
Подскажите плиз.
из за блокировок  дискорда и ютуба - использую такой софт(или скрипт) как Zapret
все прекрасно работает, Но только если MWFC в режиме  без фильтрации ...
Вопрос  можно как то в правиле прописать  для него разрешение , что бы каждый раз не приходилось его вырубать  ?

Всего записей: 396 | Зарегистр. 17-08-2001 | Отправлено: 22:58 13-03-2025
Try_Bul_Bul



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
можно как то в правиле прописать  для него разрешение

 
Разреши выход исходящие NT Kernel & System

Всего записей: 829 | Зарегистр. 24-07-2016 | Отправлено: 07:01 14-03-2025
RF



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Try_Bul_Bul
Благодарю и да прибудет с вами СИЛА

Всего записей: 396 | Зарегистр. 17-08-2001 | Отправлено: 15:52 14-03-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85

Компьютерный форум Ru.Board » Компьютеры » Программы » Malwarebytes Windows Firewall Control | BiniSoft WFC


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru