如何设置 Windows 7 防火墙使其像普通个人防火墙一样工作?

ef2*_*011 7 windows-7 windows-firewall

由于 Windows 7 已经自带防火墙,我不想安装第三方防火墙。

然而,当我开始尝试设置它时,我很快发现它比我见过的任何个人防火墙(例如用于 XP 的 Sygate、用于 Windows 7 的 Comodo 等)的用户友好得多。

与其默认配置为阻止所有 Internet 入站出站流量(即不是LAN),然后在未经授权的程序尝试“回拨”时提示您,它似乎允许所有出站流量......(这是间谍软件的天堂)。

我试着把它配置成“标准个人防火墙”,但这个任务变得很简单:

  • 首先,我不得不选择三个配置文件之一来迎接我Domain | Private | Public::

    1. Domain    不适用,因为我不使用域控制器
    2. Private  是我!(是的,我有一个很小的局域网)
    3. Public   是N / A,因为我的Windows 7笔记本电脑仅通过连接我的路由器/防火墙

  • 所以我继续进行以下操作:

    1. Domain  : 全部被阻止(从默认更改出站)
    2. Private : 入站阻止,出站允许(保持默认)
    3. Public  : 全部被阻止(从默认更改出站)

然而,我一直看到各种各样的程序在没有 Windows 防火墙提示甚至通知我的情况下“打电话回家”。

知道如何从这里开始吗?是否有可能使用 Windows 7 防火墙来有效控制出站流量?

Ete*_*ner 2

默认情况下,高级安全 Windows 防火墙允许所有出站网络流量。

要阻止禁止程序的网络流量,您必须创建一个出站规则,以阻止具有特定条件的流量通过高级安全 Windows 防火墙。

或者,您可以将默认出站操作更改为阻止,然后创建出站允许规则以允许所需的流量。这篇 TechNet 文章中演示了此技术。