Windows Firewall: Правило для всех приложений

В этой заметке я завис, пытаясь создать правило для Windows Defender. Проблема была связана с тем, что расположение исполняемого файла периодически менялось:
C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MpCmdRun.exe
Поезд уже ушёл и в моём Журнале больше не появляется запись о заблокированном исходящем соединении, но на будущее можно попробовать создать разрешающее правило не по пути, а по IP-назначения, т.е. разрешить всем приложениям исходящие соединения на этот адрес. Поскольку я не записал этот адрес, для примера буду использовать адрес роутера (192.168.0.1):

New-NetFirewallRule -DisplayName 'Windows Defender (cloud)' -Description 'Allow TCP Outbound to 192.168.0.1' -Program Any -Direction Outbound -Group "USER" -Protocol TCP -RemoteAddress 192.168.0.1 -RemotePort 443 -Action Allow

Здесь я использую ключевое слово Any только для примера, т.к. если не указывать -Program Any, то правило будет создано таким же.
Windows Firewall: Правило для всех приложений



Подписаться
Уведомление о
guest
0 Комментарий
Inline Feedbacks
View all comments