Перейти к содержимому


Фото
- - - - -

Брандмауэр Dr.Web и Родительский контроль


  • Please log in to reply
1 ответов в теме

#1 Viatcheslav

Viatcheslav

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 02 Март 2025 - 18:34

Я прошу прощение, если это уже обсуждалось :huh:

Каким образом можно заблокировать доступ

приложениям с помощью брандмауэра

к определённым сетевым адресам (доменам)?

На какие приложения распространяется действие

"чёрного списка" сайтов Родительского контроля -

на все, или только на браузеры?

Windows 7 SP1 x64 Ultimate, Dr.Web Security Space 12.0.

Благодарю за помощь :)



#2 B.Chugunov

B.Chugunov

    Advanced Member

  • Dr.Web Staff
  • 687 Сообщений:

Отправлено 02 Март 2025 - 22:46

>>Каким образом можно заблокировать доступ приложениям с помощью брандмауэра к определённым сетевым адресам (доменам)?
Если без особых подробностей, то Вам нужно знать ip адрес домена или подсеть. Брандмауэр с доменами не работает. Если ip-адрес\подсеть известны или реально их выяснить, то дальше тривиально. В настройках Брандмауэра идем в Правила для приложений - выбираем в списке приложение или добавляем через "+" нужный исполняемый файл.  В правилах приложений для опции "Доступ к сетевым ресурсам" задаем "Пользовательский" и через "+" добавляем новое правило. Например: Действие - блокировать пакеты, тип соединения - Исходящее, ниже для ipv4 задаем удаленный адрес\маску\подсеть. Порт можно оставить любым или прописать только 80 и 443, если речь о http\https трафике. Это самый банальный вариант, но рабочий. Дальше куча аспектов. ip адрес домена может меняться. Домен может резолвится в целую кучу абсолютно разных адресов, и т.д. и т.п. Альтернативный вариант -  удалить все текущие правила для тех приложений, для которых эти правила нужно затем настроить. Перевести брандмауэр в интерактивный режим, позаходить на те сайты, которые нужно заблокировать и по каждому запросу от брандмауэра создавать нужные запрещающие правила. Долго, муторно, но тоже можно. 

 

>>На какие приложения распространяется действие "чёрного списка" сайтов Родительского контроля - на все, или только на браузеры?
Приложения никакого значения не имеют, поэтому они там и не упоминаются нигде. В доке упор на браузеры, просто потому что в контексте веб трафика\сайтов\доменов речь обычно все таки идет о работе в браузере. Но в целом это совсем не обязательно. По большому счету значение имеет исключительно тип трафика. Родительский контроль заточен под веб http\https трафик. Это не фаервол. Т.е. в целом, если какое угодно приложение будет идти по 
http\https и возможно будет вытащить из такого запроса название домена, то Родительским контролем это можно заблокировать. Теоретически можно и по ip заблокировать обращение, если оно идет через веб. 
Это все сильно в общих чертах естественно, без конкретики, которой здесь изначально и нет. На самом деле через РК много чего еще можно заблокировать, если знать как. 
Если Вы хотите блокировать доступ исключительно к каким-то веб-ресурсам, сайтам, то логичнее использовать Родительский контроль. Использовать для таких целей Брандмауэр - это либо палить пушкой по воробьям. Либо дробиной по слону. В зависимости от контекста и создаваемых правил, функционала брандмауэра для блокировки сайтов будет либо недостаточно, либо это наоборот будет сильно избыточно. А иначе говоря, я бы сказал, что это просто неудобно для данной задачи. 


-----------------
best regards,
Technical support department, Doctor Web, Ltd.