русский
Germany.ruForen → Архив Досок→ Computer & Co

Как ограничить компьютеру связь с интернетом кроме браузера?

473  
arthur1977 свой человек09.02.23 18:56
arthur1977
NEW 09.02.23 18:56 

Вопрос в теме, нужно чтобы только браузер был онлайн.


На вопрос - Зачем?

Мой ответ - Надо!


#1 
vlasow коренной житель09.02.23 19:15
NEW 09.02.23 19:15 
in Antwort arthur1977 09.02.23 18:56

Закрыть на выход все порты, кроме 53,80,443.

Но в экзотических случаях что-то другое кроме браузера тоже вполне может работать например через 80 порт.
Были еще программные firewalls c возможностью привязки открытых портов к программам. Это то, что надо.

#2 
Muenchausen завсегдатай09.02.23 19:20
Muenchausen
NEW 09.02.23 19:20 
in Antwort vlasow 09.02.23 19:15

А если кастомный фаерволл какой и выставить опцию пошагового подтверждения попыток связи с миром, таким образом тс будет мануально подтверждать каждое соединения просто вручную ДА , если так нужно. Там их немного на самом деле , штук 300 в минуту для браузера.

Я никогда не боялся быть смешным , это не каждый может себе позволить ...
#3 
vlasow коренной житель09.02.23 19:55
09.02.23 19:55 
in Antwort Muenchausen 09.02.23 19:20

Если Родина скажет надо, то будет :)

#4 
periskop старожил09.02.23 20:20
NEW 09.02.23 20:20 
in Antwort arthur1977 09.02.23 18:56, Zuletzt geändert 09.02.23 20:21 (periskop)

5. Benutzerdefiniert -> Alle Programme -> Weiter -> Weiter -> Verbindung blockieren - > Weiter -> Fertig stellen.

А после создаём новое правило

6. Program -> Dieser Programmpfad -> Verbindung zulassen -> Weiter -> Fertig stellen

Главное порядок какое правило над каким должно находиться в списке (5, потом 6 или наоборот - 6, а потом 5). Методом тыка, думаю разберётесь.


#5 
camaro свой человек09.02.23 23:42
camaro
NEW 09.02.23 23:42 
in Antwort Muenchausen 09.02.23 19:20
Там их немного на самом деле , штук 300 в минуту для браузера.

Лучше один раз вручную создать в файерволе постоянное разрешающее правило для браузера: разрешить все исходящие соединения, протокол ТСР, 80 и 443 порты. А всё остальное должно быть запрещено, для браузера и остальных программ.


#6 
Muenchausen завсегдатай10.02.23 00:34
Muenchausen
NEW 10.02.23 00:34 
in Antwort camaro 09.02.23 23:42

так если у малевича в черном квадрате netstat -n глянуть , то там портов 100 для успешной работы, и это без учета "гугль електронигз" . Как то мне попадался альтернативный менеджер задач русский, там на фоне голубого квадратика красный крестик, так вот этот менеджер реально показывал что творится в процессах )) я уже не помню сколько там подзадач от гугля пришитых в браузер, которые автономно связаны с инетом. ТС наверное для его задач лучше использовать какой нибудь малоизвестный браузер опен сорс неоплодотворенный еще гугелем. Иначе устанет он корректировать поток доя успешной работы.

Я никогда не боялся быть смешным , это не каждый может себе позволить ...
#7 
vlasow коренной житель10.02.23 13:55
NEW 10.02.23 13:55 
in Antwort Muenchausen 10.02.23 00:34
...netstat -n глянуть , то там портов 100 для успешной работы...

Много соединений, но не разных портов. Все они по двум упомянутым портам.

#8 
vlasow коренной житель10.02.23 13:57
NEW 10.02.23 13:57 
in Antwort camaro 09.02.23 23:42
А всё остальное должно быть запрещено

DNS забыл

#9