Startseite » wie man » So blockieren Sie den Zugriff einer Anwendung auf das Internet mit der Windows-Firewall

    So blockieren Sie den Zugriff einer Anwendung auf das Internet mit der Windows-Firewall

    Meistens haben wir wollen unsere Anwendungen online und verbunden mit unserem lokalen Netzwerk und dem größeren Internet. Es gibt jedoch Fälle, in denen wir verhindern möchten, dass eine Anwendung eine Verbindung zum Internet herstellt. Lesen Sie weiter, um zu erfahren, wie Sie eine Anwendung über die Windows-Firewall sperren können.

    Warum möchte ich das tun??

    Einige von Ihnen wurden möglicherweise sofort von der Überschrift verkauft, da das Blockieren einer Anwendung genau das ist, was Sie tun wollten. Möglicherweise haben andere dieses Tutorial mit der Frage gestartet, warum man eine Anwendung überhaupt blockiert.

    Obwohl Sie generell möchten, dass Ihre Anwendungen freien Zugriff auf das Netzwerk haben (was eigentlich ein Webbrowser ist, der das Internet nicht erreichen kann), gibt es verschiedene Situationen, in denen Sie den Zugriff einer Anwendung auf das Netzwerk möglicherweise verhindern möchten.

    Einige einfache und alltägliche Beispiele sind wie folgt. Möglicherweise verfügen Sie über eine Anwendung, die darauf besteht, sich automatisch zu aktualisieren. Sie stellen jedoch fest, dass diese Updates die Funktionalität beeinträchtigen, und Sie möchten sie stoppen. Möglicherweise haben Sie ein Videospiel, mit dem Sie mit Ihrem Kind vertraut sind, aber mit den online (und nicht überwachten) Multiplayer-Elementen sind Sie nicht so vertraut. Möglicherweise verwenden Sie eine Anwendung mit wirklich anstößigen Anzeigen, die durch Abschalten des Internetzugangs der Anwendung zum Schweigen gebracht werden können.

    Unabhängig davon, warum Sie die Stille der Netzwerkkonnektivität für eine bestimmte Anwendung ablegen möchten, ist eine Reise in die Eingeweide der Windows-Firewall eine einfache Möglichkeit. Lassen Sie uns einen Blick darauf werfen, wie eine Anwendung jetzt vom Zugriff auf das lokale Netzwerk und das Internet blockiert wird.

    Erstellen einer Windows-Firewall-Regel

    Obwohl wir diesen Trick unter Windows 10 demonstrieren werden, ist das grundlegende Layout und die Prämisse über die Jahre weitgehend unverändert geblieben. Sie können dieses Lernprogramm problemlos an frühere Windows-Versionen anpassen.

    Um eine Windows-Firewall-Regel zu erstellen, müssen Sie zunächst die erweiterte Firewall-Schnittstelle öffnen, die entsprechend benannt ist: Windows-Firewall mit erweiterter Sicherheit. Navigieren Sie dazu zur Systemsteuerung und wählen Sie „Windows-Firewall“ aus. Klicken Sie im Fenster „Windows-Firewall“ links auf den Link „Erweiterte Einstellungen“.

    Hinweis: Es gibt viel Wenn Sie in der erweiterten Benutzeroberfläche vorgehen, empfehlen wir Ihnen, genau zu folgen und alles, was außerhalb des Tutorials und Ihres Erfahrungslevels liegt, allein zu lassen. Wenn Sie Ihre Firewall-Regeln durcheinander bringen, ist dies eine todsichere Methode für große Kopfschmerzen.

    Klicken Sie im äußersten linken Navigationsbereich auf den Link "Ausgehende Regeln". Daraufhin werden im mittleren Bereich alle vorhandenen Regeln für ausgehende Firewall angezeigt. Seien Sie nicht überrascht, dass es bereits Dutzende und Dutzende von Windows-generierte Einträge enthält.

    Klicken Sie im rechten Bereich auf "Neue Regel", um eine neue Regel für ausgehenden Datenverkehr zu erstellen.

    Vergewissern Sie sich im Assistenten für neue Regel für ausgehende Regeln, dass die Option "Programm" ausgewählt ist, und klicken Sie dann auf die Schaltfläche "Weiter".

    Wählen Sie im Bildschirm „Programm“ die Option „Dieser Programmpfad“ und geben Sie den Pfad zu dem Programm ein, das Sie blockieren möchten (oder suchen Sie danach). In diesem Tutorial werden wir eine tragbare Kopie des Maxthon-Webbrowsers blockieren. Dies ist vor allem deshalb der Fall, weil Sie leicht nachweisen können, dass der Browser blockiert ist. Klicken Sie jedoch noch nicht auf "Weiter".

    Es gibt eine wichtige Änderung, die Sie vornehmen müssen, bevor Sie fortfahren. Vertrauen Sie uns dabei. Wenn Sie diesen Schritt überspringen, werden Sie frustriert.

    Wenn Sie mit dem Befehl „Durchsuchen“ eine EXE-Datei auswählen, verwendet Windows standardmäßig so genannte Umgebungsvariablen, wenn der bestimmte Pfad einen bestimmten Pfadteil enthält, der durch eine dieser Variablen dargestellt wird. Zum Beispiel anstelle des Einfügens C: \ Benutzer \ Steve \, es wird diesen Teil gegen die Umgebungsvariable austauschen %BENUTZERPROFIL% .

    Aus irgendeinem Grund, obwohl dies die Standardmethode ist, in der das Feld für den Programmpfad ausgefüllt wurde, Die Firewall-Regel wird dadurch verletzt. Wenn sich die Datei, die Sie besucht haben, an einer Stelle befindet, an der eine Umgebungsvariable verwendet wird (wie die /Nutzer/ Weg oder die /Programmdateien/ pfad) müssen Sie den Programmpfad manuell bearbeiten, um die Variable zu entfernen und durch den korrekten und vollständigen Dateipfad zu ersetzen. Für den Fall, dass das etwas verwirrend ist, lassen Sie uns das mit unserem Beispielprogramm von oben veranschaulichen.

    Beim Durchsuchen der EXE-Datei für unseren Maxthon-Webbrowser fügte Windows die folgenden Programmpfadinformationen für die Datei ein, die sich in unserem Ordner Dokumente befand:

    % USERPROFILE% \ Documents \ MaxthonPortable \ App \ Maxthon \ Bin \ Maxthon.exe

    Dieser Dateipfad wird von Windows verstanden, wird jedoch aus irgendeinem Grund nicht mehr erkannt, wenn er in eine Firewall-Regel eingefügt wird. Stattdessen müssen wir den Dateipfad, der die Umgebungsvariable enthält, durch den vollständigen Dateipfad ersetzen. In unserem Fall sieht es so aus:

    C: \ Benutzer \ Jason \ Documents \ MaxthonPortable \ App \ Maxthon \ Bin \ Maxthon.exe

    Es ist möglich, dass dies ein wenig seltsam von der aktuellen Version der Windows 10-Firewall ist und dass Sie Umgebungsvariablen in anderen Versionen verwenden können. Wir empfehlen jedoch, die Variable zu entfernen und den vollständigen und absoluten Dateipfad zu verwenden, um sich selbst zu speichern heute Kopfschmerzen und die Straße runter.

    Schließlich ist noch eine kleine, aber wichtige Sache zu beachten. Für die meisten Anwendungen ist die Haupt-EXE-Datei diejenige, die Sie blockieren möchten. Es gibt jedoch Beispiele für Anwendungen, bei denen die Dinge ein wenig kontraproduktiv sind. Nehmen Sie zum Beispiel Minecraft. Auf den ersten Blick scheint es, als sollten Sie blockieren Minecraft.exe , aber Minecraft.exe ist eigentlich nur die Launcher-Datei und die eigentliche Netzwerkverbindung erfolgt über Java. Wenn Sie Ihr Kind also davon abhalten möchten, eine Verbindung zu Online-Minecraft-Servern herzustellen, müssen Sie dies blockieren Javaw.exe und nicht Minecraft.exe . Dies ist jedoch untypisch, da die meisten Anwendungen durch die Hauptprogrammdatei blockiert werden können.

    Wenn Sie Ihre Anwendung ausgewählt und den Pfad bestätigt haben, können Sie auf jeden Fall auf die Schaltfläche "Weiter" klicken. Wählen Sie im Bildschirm "Aktion" des Assistenten die Option "Verbindung blockieren" aus und klicken Sie auf "Weiter".

    Auf dem Bildschirm „Profil“ werden Sie gefragt, wann die Regel angewendet werden soll. Hier haben Sie drei Möglichkeiten:

    • Domain: Die Regel gilt, wenn ein Computer mit einer Domäne verbunden ist.
    • Privatgelände: Die Regel gilt, wenn ein Computer mit einem privaten Netzwerk verbunden ist, z. B. mit Ihrem Heimnetzwerk oder einem Netzwerk für kleine Unternehmen.
    • Öffentlichkeit: Die Regel gilt, wenn ein Computer mit einem öffentlichen Netzwerk verbunden ist, z. B. in einem Café oder Hotel.

    Wenn Sie beispielsweise einen Laptop verwenden, den Sie zu Hause verwenden (ein Netzwerk, das Sie als privat definiert haben) und in einem Café (ein Netzwerk, das Sie als öffentlich definiert haben), und Sie möchten, dass die Regel auf beide Orte angewendet wird , müssen Sie beide Optionen überprüfen. Wenn Sie möchten, dass die Regel nur dann gilt, wenn Sie sich im öffentlichen WLAN-Bereich des Cafés befinden, aktivieren Sie das Kontrollkästchen Öffentlich. Überprüfen Sie im Zweifelsfall einfach alle, um die Anwendung über alle Netzwerke hinweg zu blockieren. Wenn Sie Ihre Auswahl getroffen haben, klicken Sie auf "Weiter"..

    Der letzte Schritt besteht darin, Ihre Regel zu benennen. Vergeben Sie einen eindeutigen Namen, den Sie später wiedererkennen. Wir haben unseren Namen einfach "Maxathon-Block" genannt, um anzugeben, welche Anwendung wir blockieren. Wenn Sie möchten, können Sie eine ausführlichere Beschreibung hinzufügen. Wenn Sie die entsprechenden Informationen eingegeben haben, klicken Sie auf die Schaltfläche "Fertig stellen".

    Oben in der Liste "Ausgehende Regeln" befindet sich nun ein Eintrag für Ihre neue Regel. Wenn Ihr Ziel eine Deckenblockierung war, sind Sie fertig. Wenn Sie die Regel optimieren und verfeinern möchten, können Sie auf den Eintrag doppelklicken und Anpassungen vornehmen, z. B. lokale Ausnahmen hinzufügen (z. B. kann die Anwendung nicht auf das Internet zugreifen, kann jedoch einen anderen PC in Ihrem Netzwerk anschließen, sodass Sie ein Netzwerk verwenden können Ressource oder dergleichen).

    Zu diesem Zeitpunkt haben wir das im Titel dieses Artikels umrissene Ziel erreicht: Die gesamte ausgehende Kommunikation der betreffenden Anwendung ist jetzt abgeschnitten. Wenn Sie den Griff der Anwendung weiter festigen möchten, können Sie die Option "Eingehende Regeln" in der rechten Navigationsleiste der "Windows-Firewall mit erweiterter Sicherheit" auswählen und Schritt für Schritt wiederholen, um eine identische Firewall-Regel neu zu erstellen Dies regelt auch den eingehenden Datenverkehr für diese Anwendung.

    Die Regel testen

    Nun, da die Regel aktiv ist, können Sie die betreffende Anwendung starten und testen. Unsere Testanwendung war der Maxthon-Webbrowser. Praktisch und aus naheliegenden Gründen ist es nicht sehr nützlich, den Zugriff Ihres Webbrowsers auf das Internet zu unterbinden. Es ist jedoch ein nützliches Beispiel, da wir sofort und eindeutig zeigen können, dass die Firewall-Regel in Kraft ist.