Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Malwarebytes Windows Firewall Control | BiniSoft WFC

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85

Открыть новую тему     Написать ответ в эту тему

Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Программы » Настройка персональных файерволов (firewall rules)
Варезник » Malwarebytes Windows Firewall Control

Malwarebytes
Windows Firewall Control

 

Обзор программы:
Операционные системы Microsoft: Windows 10/8.x/7 уже имеют встроенный по умолчанию мощный и бесплатный фаеврол - Брандмауэр Windows. Но, к сожалению, ему не хватает простого интерфейса для определения собственных сетевых правил и нужны глубокие технические знания, чтобы настроить их правильно. Malwarebytes Windows Firewall Control работает в системном трее на панели задач и позволяет пользователю легко управлять родным фаерволом Windows, без необходимости переходить в определенные окна настроек фаервола.

Режимы фильтрации Windоws Firewall Control:
Высокая фильтрация (High Filtering) — Все исходящие соединения блокируются. Данный режим блокирует все попытки подключиться с компьютера и к компьютеру.
Средняя фильтрация (Medium Filtering) — Исходящие соединения, которые не соответствуют правилу блокируются. Только программы, которые вы разрешили, способны инициировать исходящее соединение.
Низкая фильтрация (Low Filtering) — Исходящие соединения, которые не соответствуют правилу разрешаются. Вы можете блокировать программы, которые захотите, чтобы запретить исходящее соединение.
Без фильтрации (No Filtering) — Брандмауэр Windоws выключен. Старайтесь не использовать этот режим, если у вас не установлен другой файервол на компьютере.

Возможности Windоws Firewall Control:
• Оповещения: несколько режимов уведомлений о заблокированных соединениях.
• Режим Обучения, который обеспечивает уведомления о заблокированных исходящих соединениях.
• Блокировка паролем текущих настроек программы и Брандмауэра Windows.
• Сброс забытого пароля текущего состояния настроек программы.
• Интуитивно понятный и удобный интерфейс доступный из системного трея.
• Разрешить или запретить любому приложению сетевое подключение можно с помощью одного щелчка мыши.
• Shell-интеграция в контекстное меню проводника Windows.
• Быстрый доступ к редактированию правил Брандмауэра Windows непосредственно из интерфейса программы.
• Включение автозагрузки программы при входе в систему.
• Импорт и экспорт сетевых правил программы.
• Защита от несанкционированного удаления.
• Возможность восстановить предыдущие настройки при удалении.
• Проверка новой версии программы через интерфейс.

Системные требования:
• Microsоft .NET Framework 4.5 +
• Совместимость с 32- и 64-разрядными версиями Windоws 7 и выше. Windоws XP не поддерживается!!
Начиная с версии 4.9.7.0 Windows Vista и Windows Server 2008 не поддерживаются!
• Служба Брандмауэра Windоws должна быть ВКЛЮЧЕНА для запуска Windоws Firewall Control.
• Служба DNS Client должна быть ВКЛЮЧЕНА для правильной работы уведомлений.

Версия: 6.18.0.0
Дата релиза: July 18, 2025
Что нового: changelog
Платформа: Windows 11/10/8.1/8/7 & Server 2022/2019/2016/2012 (32-bit & 64-bit)
Сайт программы: www.binisoft.org
Официальный форум: англоязычный
Интерфейс: многоязычный (включая русский)
Прямая загрузка: wfc6setup.exe + зеркало
Официальный архив предыдущих версий (введите цифры требуемого номера версии): под катом
Руководство пользователя: .pdf
Видеоурок: Windows Firewall Control 4

Альтернативный переводы:
• Версия 6.18.0.0 от Dart_Raiden примечание
• Версия 5.3.1.0 от Tridentifer
• Версия 5.3.1.0 от wvxwxvw

Дополнительная информация:
В новой версии файлы и установщик Windows Firewall Control стали поставляться с цифровой подписью, что должно улучшить совместимость приложения с другими программами безопасности и встроенными механизмами защиты Windows.

Начиная с версии 5.4.0.0 программа стала бесплатной, и..., правильно, начала собирать телеметрию в интересах нового хозяина (Malwarebytes).
Поведение ключевых «судьбоносных» версий при включении защиты правил:
5.4.0.0...6.3.0.0 — все программы, выполняемые с правами администратора, могут добавлять правила брандмауэра Windows. Один из способов защиты от этого – включить UAC, который будет информировать пользователя каждый раз, когда приложению требуются повышенные привилегии. Элемент управления брандмауэра Windows получает уведомление о добавлении нового правила брандмауэра и может удалять или отключать любое неавторизованное правило, добавляемое другими программами. Любое правило, созданное с именем группы, отличным от определенных разрешенных имен групп, считается неавторизованным правилом. В зависимости от выбора пользователя эти нежелательные правила брандмауэра будут удалены или отключены.  
5.1.0.0...5.3.1.0 — программное обеспечение, исполняемое с правами администратора, может добавлять, изменять и удалять правила брандмауэра Windows. Контроль брандмауэра Windows может предотвратить эти внешние изменения. Когда эта функция включена, добавление, изменение или импорт правил брандмауэра могут выполняться только через пользовательский интерфейс Windows Firewall Control. Эта функция автоматически отключается при удалении контроля брандмауэра Windows.
Когда эта функция включена:  
– В Магазине Windows не удастся установить новые приложения, поскольку они попытаются зарегистрироваться в брандмауэре Windows, что запрещено.
– Добавление, изменение или удаление правил через брандмауэр Windows в режиме повышенной безопасности или из командной строки не будет работать.
– Если вы видите уведомление, когда новая программа пытается открыть порт, независимо от того, какое действие вы выберете, «Разрешить доступ» или «Отмена», новое правило брандмауэра не будет создано.
– Если вы попытаетесь включить/отключить определенные функции операционной системы через панель управления, такие как обнаружение сети, общий доступ к файлам и принтерам и т.Д., Ничего не произойдет.
– Иногда меню «Пуск» может зависать и больше не отображаться. В этом случае отключите правила безопасности на несколько секунд, чтобы операционная система смогла установить необходимые правила брандмауэра, затем снова включите правила безопасности и просмотрите ваши правила. Удалите вручную все новые нежелательные правила брандмауэра.
5.0.2.0... — текущая реализация...

Сравнение возможностей: Malwarebytes Windows Firewall Control (WFC) vs Sphinx Windows 10 Firewall Control (W10FC)
FAQ от пользователей Ru-Board
• Защитить от удаления ключ
• Ни брандмауэр Windows, ни WFC НЕ поддерживают wildcards – подстановочные символы (*)
Начиная с v6.9.2.0, WFC поддерживает проприетарные "подстановочные символы" - читайте мануал.
• Если программе нужно разрешить выход только в локальную сеть
• ВСЕ версии совершенно нормально работают с Windows Store
• При проблемах с Windows Store - обновиться до 5.4.x.x и поставить галку
• Если не работает пинг + правила в картинках
Отключение телеметрии
Журнал соединений пустой, нет оповещений
• Журнал соединений все равно пустой: для ENG системы + для RUS системы
Правила для svchost.exe созданы, но все равно много лишних оповещений
Защита от несанкционированных манипуляций с правилами в v6.0.x.x (функция "Secure Rules")
• v6.9.9.1 - последняя версия, в которой можно было отключить телеметрию.
v6.9.9.1 - последняя версия, которая...
Напиши здесь следующее...

Другие утилиты автора © Alexandru Dicu: https://biniware.com/

Всего записей: 8902 | Зарегистр. 08-06-2006 | Отправлено: 04:08 19-09-2011 | Исправлено: Dart Raiden, 22:39 27-07-2025
ndch

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
virjokk

Цитата:
Отключенная функция Secure Boot абсолютно не беспокоит - по факту это никак не влияет на безопасность

Загрузка произвольного драйвера без подписи не влияет на безопасность?

Всего записей: 7490 | Зарегистр. 31-08-2008 | Отправлено: 10:51 07-08-2025
ziken



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ndch

Цитата:
Загрузка произвольного драйвера без подписи не влияет на безопасность?
Это окно настроек Ф
Не думаю, что в 2025 году у кого-то возникнут сложности в подписи вредоносного драйвера. У 99,9% юзеров эта функция всё же включена и нет смысла распространять неподписанный драйвер.

Всего записей: 697 | Зарегистр. 04-02-2017 | Отправлено: 10:53 07-08-2025 | Исправлено: ziken, 11:01 07-08-2025
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
USL
Цитата:
Помогите пожалуйста советом, не могу создать правило для программы.
Как установить в приложении Windows Firewall Control запрет на возможность исходящего соединения данного приложения с группой адресов интернета по IP.

Слева сверху выбрать путь к исполняемому файлу. Название правила создастся автоматически или его можно ввести вручну.  
Протокол - любой (или TCP, или UDP), порт - любой, локальный адрес - любой, удаленный адрес - 136.11.16.1-140.80.10.10
Исходящие. Запретить.

Всего записей: 8870 | Зарегистр. 14-09-2020 | Отправлено: 10:24 09-08-2025
fbm

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tnodir
Проверил 6.18 Описанная мною проблема наличествует и здесь.

Всего записей: 189 | Зарегистр. 04-02-2006 | Отправлено: 05:38 12-08-2025
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fbm
При восстановлении в пост-команды добавить включение высокого профиля фильтрации или отключение сетевых адаптеров.
Цитата:
Я, собственно, так и поступаю: отключаю сетевые адаптеры перед каждым бэкапированием системы. Но это такое себе удовольствие.  
Батником отключайте, всего два клика.
Добавлено:
Журнал событий Windows нужно изучить, там может быть запись, какое приложение изменило режим WFC.

Всего записей: 8870 | Зарегистр. 14-09-2020 | Отправлено: 07:05 12-08-2025 | Исправлено: gutasiho, 08:11 12-08-2025
fbm

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho
Я так понимаю, профилями WFC и переключениями между ними заведует сама WFC, а брандмауэр Windows про всю эту механику вообще не в курсе. Т.е. получается, что кто-то в системе, например, отключает нафиг правила брандмауэра, а WFC разводит руками, и просто отображает свой соотв. режим "Без фильтрации". Ну или сама WFC выполняет это переключение между своими профилями.
Как логировать подключения брандмауэра, это я еще понимаю, а как логировать вышеописанные варианты?

Всего записей: 189 | Зарегистр. 04-02-2006 | Отправлено: 09:40 13-08-2025 | Исправлено: fbm, 09:40 13-08-2025
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fbm
В журнале событий Windows нужно смотреть два журнала
Цитата:
Просмотр событий (Event Viewer) > Applications and Services Logs > Microsoft > Windows > Windows Firewall With Advanced Security > Firewall (Microsoft-Windows-Windows Firewall With Advanced Security/Firewall)

Цитата:
Просмотр событий (Event Viewer) > Журналы приложений и служб > WFC (Event Viewer (Local) -> Applications and Services Logs > WFC)

Всего записей: 8870 | Зарегистр. 14-09-2020 | Отправлено: 10:20 13-08-2025
fbm

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho
 
В процессе "нормального" выключения моей системы:  
Outpost выключает брандмауэр Windows (Outpost использую для закрытия localhost)
WFC включает брандмауэр Windows  
WFC выставляет блокирование всех соединений (так я выставил у него в настройках)
 
В процессе "нормального" запуска системы:  
правила брандмауэра Windows удаляются,  
происходит "Обновление политики ограничений клиента",  
происходит включение брандмауэра Windows с правилами, выставленными ранее в процессе выключения
 
 
В процессе "ненормального" выключения системы:  
WFC включает брандмауэр Windows  
WFC выставляет блокирование всех соединений  
Outpost выключает брандмауэр Windows  
 
В процессе "ненормального" запуска системы:  
правила брандмауэра Windows удаляются,  
происходит "Обновление политики ограничений клиента",  
автоматического включения брандмауэра не происходит. Он стартует, только когда я вручную переключаю отображаемый WFC профиль "Без фильтрации" на другой.
 
1. Не понятно, почему этот глюк проявляется исключительно только после бэкапирования / развертывания бэкапа системы.
 
2. Журнал WFC у меня почему-то отсутствует.

Всего записей: 189 | Зарегистр. 04-02-2006 | Отправлено: 08:47 14-08-2025
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fbm
Outpost + брандмауэр Windows (WFC) - это ненормально, нормально - или\или;
localhost безобидные внутренние соединения, у себя не вижу причин для их блокирования;
в процессе любого выключения удаления правил брандмауэра Windows не должно быть; при включении высокой фильтрации всего лишь добавляются два правила "блокировать все", а при включении режима "средней фильтрации" эти правила удаляются;
как по мне, перемудрили вы в системе.

Всего записей: 8870 | Зарегистр. 14-09-2020 | Отправлено: 09:27 14-08-2025
fbm

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho
Я бы тоже предпочел не городить огород с двумя брандмауэрами, но деваться некуда: приходится использовать localhost для перенаправления трафика. Встроенный прокси-сервер в Windows прекрасно работает через localhost, а встроенный брандмауэр Windows этот localhost никак не прикрывает - вот это ненормально.  
 
Правила удаляет сама система при старте - может это ее штатное поведение, не знаю. Да это и неважно в контексте обсуждаемой проблемы.

Всего записей: 189 | Зарегистр. 04-02-2006 | Отправлено: 10:06 14-08-2025 | Исправлено: fbm, 10:07 14-08-2025
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fbm
Oki, удачи!

Всего записей: 8870 | Зарегистр. 14-09-2020 | Отправлено: 10:15 14-08-2025
fbm

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho
Подводя итог: WFC не проверяет состояние брандмауэра Windows на старте системы. И если брандмауэр был выключен при выключении системы, на старте системы WFC просто соглашается с этим.

Всего записей: 189 | Зарегистр. 04-02-2006 | Отправлено: 10:42 14-08-2025
Pilate86

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть ли разница между отдельной программой Windows Firewall Control, которая обсуждается в данной теме, и утилитой с аналогичным названием, являющейся частью программы Malwarebytes?

----------
Windows 11 / Windows 7 x64
Просьба обращаться на "вы"

Всего записей: 926 | Зарегистр. 14-04-2008 | Отправлено: 22:16 22-08-2025
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
What are the differences between WFC stand alone app. and that included in Malwarebytes tools (currently in beta)?

Цитата:
Different developers and a somehow similar vision based on the original WFC solution. Currently, there is no feature parity, but more features will be added in the future. I am not part of the development team of Malwarebytes consumer products.
 
My work at Malwarebytes is mainly on corporate products where I developed several products and features, including a firewall management plugin which has a very different approach.  

Всего записей: 8870 | Зарегистр. 14-09-2020 | Отправлено: 06:45 23-08-2025 | Исправлено: gutasiho, 06:45 23-08-2025
Pilate86

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Странно, что на форуме Malwarebytes нет отдельного раздела по WFC, а эксперты форума отсылают за поддержкой на форум Wilderssecurtity, где есть всего одна большая тема о продукте. На данный момент в ней целых 311 страниц, а в таком массиве информации проблемно что-либо найти.

----------
Windows 11 / Windows 7 x64
Просьба обращаться на "вы"

Всего записей: 926 | Зарегистр. 14-04-2008 | Отправлено: 20:40 23-08-2025 | Исправлено: Pilate86, 20:43 23-08-2025
Scif959

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто помочь с настройкой правил для открытия доступа к локальной сети. У меня она работает только с полным отключением WFC... Стандартные правила WFC вкл и разрешены, но локальная сеть все равно не доступна.

Всего записей: 5 | Зарегистр. 23-08-2022 | Отправлено: 22:00 08-09-2025
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Scif959
Если почитать мануал по ключевому слову local и LocalSubnet, многое станет ясным.
Чтобы ВСЕ программы по умолчанию имели доступ к моей локальной сети, создайте разрешающее правило, которое применяется ко всем программам (не указывайте в нем программу):исходящие, ЛЮБОЙ протокол, все порты, укажите диапазон IP-адресов вашей локальной сети, например: 192.168.0.1-192.168.0.255.
Все локальные соединения разрешены, а доступ каждой программы в Интернет регулируется отдельными правилами.

Всего записей: 8870 | Зарегистр. 14-09-2020 | Отправлено: 06:40 09-09-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85

Компьютерный форум Ru.Board » Компьютеры » Программы » Malwarebytes Windows Firewall Control | BiniSoft WFC


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru