-
Нажмите Пуск и откройте Параметры . В разделе Конфиденциальность и защита выберите Безопасность Windows > Брандмауэр и защита сети. Открыть параметры службы «Безопасность Windows»
-
Выберите профиль сети: Сеть домена, Частная сеть или Общедоступная сеть.
-
В разделе Брандмауэр Microsoft Defender установите для параметра значение Вкл. Если ваше устройство подключено к сети, настройки сетевой политики могут помешать вам выполнить эти шаги. За дополнительными сведениями обратитесь к администратору.
-
Для выключения переключите этот параметр в положение Выкл. Отключение брандмауэра Microsoft Defender может сделать ваше устройство (и сеть, если таковая имеется) более уязвимым для несанкционированного доступа. Если нужно использовать блокируемое приложение, вы можете разрешить его использование через брандмауэр вместо отключения самого брандмауэра.
-
Нажмите кнопку Пуск и выберите Параметры > Обновление и безопасность > Безопасность Windows > Брандмауэр и защита сети. Открыть параметры службы «Безопасность Windows»
-
Выберите профиль сети: Сеть домена, Частная сеть или Общедоступная сеть.
-
В разделе Брандмауэр Microsoft Defender установите для параметра значение Вкл. Если ваше устройство подключено к сети, настройки сетевой политики могут помешать вам выполнить эти шаги. За дополнительными сведениями обратитесь к администратору.
-
Для выключения переключите этот параметр в положение Выкл. Отключение брандмауэра Microsoft Defender может сделать ваше устройство (и сеть, если таковая имеется) более уязвимым для несанкционированного доступа. Если нужно использовать блокируемое приложение, вы можете разрешить его использование через брандмауэр вместо отключения самого брандмауэра.
Операционная система Windows гарантирует сохранность данных при определённых условиях. Основное из них — это использование стандартных средств по защите ПК: утилиты «Защитник Windows» и встроенный файервол «Брандмауэр защитника». Вторая утилита особенно важна, так как защищает ПК от разных сетевых угроз.
Что такое брандмауэр, зачем он нужен
Брандма́уэр Windows — встроенный в Microsoft Windows межсетевой экран. Появился в Windows XP SP2. Одним из отличий от предшественника (Internet Connection Firewall) является контроль доступа программ в сеть. Брандмауэр Windows является частью Центра обеспечения безопасности Windows.
Брандмауэр — это специальная среда защиты Windows от внешних угроз. Он предотвращает внедрение в систему вредоносных кодов и вирусов, а также блокирует потенциально опасные соединения программ с непроверенными серверами. Особенно важно иметь работающий файервол для корпоративных сетей и серверов. Для домашних ПК необходимость в брандмауэре значительно уменьшается, однако отключать его надолго всё же не рекомендуется.
Включение и отключение вшитого файервола можно произвести в нескольких интерфейсах управления системы, потому у каждого пользователя будет способ на свой вкус. Всего есть четыре официальных инструмента для управления брандмауэром:
- «Панель управления»;
- терминал командной строки;
- среда служб Windows;
- реестр операционной системы;
- через управление вшитым антивирусом «Защитник Windows».
В каждом из вышеупомянутых инструментов можно полностью отключить или включить файервол.
Через «Панель управления»
«Панель управления» — это важный узел настройки компонентов Windows. Брандмауэр входит в этот перечень, потому отключение можно провести в среде управления компьютером.
- В меню «Пуск» открываем папку «Служебные», а в ней щёлкаем по пункту «Панель управления».
Через меню «Пуск» открываем «Панель управления» - В интерфейсе «Панели управления» делаем отображение в виде значков, затем открываем апплет «Брандмауэр Защитника Windows».
Среди значков «Панели управления» выбираем апплет «Брандмауэр Защитника Windows» - Далее переходим в среду «Включение и отключение».
Открываем ссылку «Включение и отключение брамауэра Защитника Windows» - Затем действуем по обстоятельствам:
- для отключения брандмауэра ставим тумблеры у красных щитков;
- для включения возле зелёных щитков, в обоих случаях сохраняем изменения кнопкой OK.
Переставляем тумблеры в соответствующее положение и нажимаем OK
Через консоль командной строки
«Командная строка» — это уникальный инструмент для осуществления самых разнообразных операций в Windows. Включение и отключение компонентов проходит при помощи введения специальных команд в консоль.
- Для открытия управляющей консоли щёлкаем правой кнопкой мыши по значку Windows в левом нижнем углу, в открывшемся меню выбираем пункт «Командная строка (администратор)».
В меню Windows выбираем «Командная строка (администратор)» - В терминале вводим команды и запускаем их клавишей Enter:
- netsh advfirewall set allprofiles state off — для отключения файервола;
- netsh advfirewall set allprofiles state on — для включения.
Вводим специальные команды для включения и отключения брандмауэра
Через оператор services.msc
Оператор services.msc создан для управления специальными программами Windows — службами. Они отвечают за работу устройств, компонентов и связь между ними и Windows. Брандмауэр защитника — это одна из служб, её можно отключить и вместе с ней отключится файервол.
- В поиске Windows прописываем services.msc и открываем лучшее соответствие.
В поиске Windows прописываем services.msc и открываем лучшее соответствие - В списке служб находим «Брандмауэр защитника» и двойным щелчком по строке открываем её свойства.
Дважды щелкаем по строке «Брандмауэра защитника» и открываем свойства - Во вкладке «Общие» меняем фильтр «Тип запуска» на «Отключена», затем сохраняем изменения кнопкой OK.
Меняем тип запуска службы на «Отключена» и сохраняем изменения - Перезагружаем ПК, чтобы все изменения вошли в силу.
При помощи реестра
При помощи редактора реестра системы также можно включить или отключить брандмауэр.
- Нажимаем комбинацию клавиш Win+R, вводим команду regedit и щёлкаем OK.
Нажимаем комбинацию клавиш Win+R, вводим команду regedit и щёлкаем OK - В активном окне редактора нажимаем Ctrl+F, в окне поиска набираем EnableFirewall и кликаем «Найти далее».
В активном окне редактора нажимаем Ctrl+F, в окне поиска набираем EnableFirewall и кликаем «Найти далее» - Дважды щёлкаем по строке EnableFirewall и задаём поле значение 1 — для включения брандмауэра, 0 — для выключения, затем сохраняем изменения через OK.
Задаем параметр для работы брандмауэра и сохраняем изменения - Перезагружаем ПК.
В интерфейсе «Защитника Windows»
Ещё одной возможностью для быстрого отключения файервола системы является интерфейс антивируса «Защитник Windows». Так как брандмауэр является составной частью системы безопасности, управление ним частично сосредоточено в этой программе.
- Щёлкаем значок щитка в панели значков и открываем «Защитник Windows».
Щёлкаем значок щитка в панели значков и открываем «Защитник Windows» - Открываем вкладку «Брандмауэр и безопасность сети», затем переходим в настройку подключения, что имеет пометку «активный».
Открываем вкладку «Брандмауэр и безопасность сети», затем переходим в настройку подключения, что имеет пометку «активный» - Переводим единственный тумблер на странице в необходимое положение для включения или отключения файервола.
Переводим тумблер в нужное положение и закрываем окно
Видео: как включить или отключить брандмауэр в Windows 10
Когда лучше не полностью отключать брандмауэр, а только заблокировать некоторые его функции
Брандмауэр часто не позволяет приложениям, браузерам и прочим программам полноценно работать в сети и это основная причина для того, чтобы его полностью отключить. Однако деактивация файервола может негативно сказаться на безопасности, сделать компьютер более уязвимым. Потому стоит задуматься о том, чтобы не отключать брандмауэр полностью, а заставить его игнорировать то самое приложение, которому вы доверяете.
Добавление приложения в список исключений брандмауэра
При добавлении приложения в список исключений, брандмауэр перестаёт следить за программой и всеми её действиями. Это означает, что больше никаких ограничений приложение не будет испытывать при попытке соединения с сервером.
- Открываем брандмауэр, как показано выше, через «Панель управления».
- Переходим в среду «Разрешение взаимодействия…».
Открываем ссылку «Разрешение взаимодействия с приложением или компонентом в брандмауэре» - Нажимаем кнопку «Изменить параметры».
Щёлкаем «Изменить параметры» - Ставим галочки напротив приложения, чтобы позволить ему беспрепятственно работать в сети, затем сохраняем изменения кнопкой OK.
Ставим галочки напротив приложения для разрешения его работы - Если в предложенном списке нет нужной вам программы, нажимаем кнопку «Разрешить другое приложение», прописываем путь к нужному файлу с расширением .exe и щёлкаем «Добавить».
Через интерфейс «Разрешить другое приложение» добавляем программу в список - Запускаем приложение и вновь пробуем соединение с паутиной.
Видео: как добавить приложение в исключение брандмауэра
Как задать правило для портов в брандмауэре
Порты — это специальные тоннели, которые позволяют скачивать больше пакетов информации. Однако порты представляют уязвимость для брандмауэра, потому чем больше их открыто, тем больше угроз они представляют для безопасности системы.
Управление портами проходит в дополнительных установках «Брандмауэра Защитника Windows».
- Открываем меню «Пуск» — «Средства администрирования» — «Монитор брандмауэра».
Через меню «Пуск» открываем «Монитор брандмауэра» - В диалоговом окне слева щёлкаем «Правила для входящих подключений».
Для просмотра установленных правил щёлкаем «Правила для входящих подключений» - Далее справа щёлкаем «Создать правило».
Справа щёлкаем «Создать правило» - Ставим тумблер на пункт «Для порта» и жмём «Далее».
Ставим тумблер на пункт «Для порта» и жмём «Далее» - Прописываем номер порта, для которого создаём правило, например 443, снова «Далее».
Прописываем порт, для которого будет создано правило и нажимаем «Далее» - Разрешаем или блокируем подключение, в зависимости от ваших целей, опять «Далее».
Разрешаем или блокируем работу порта и нажимаем «Далее» - Страницу с выбором сетей для применения правила лучше оставить без изменений.
Задаём типы сетей для применения правила - Затем просто прописываем имя для правила, чтобы оно не потерялось и нажимаем «Готово».
Задаём имя и описание правила, затем щёлкаем «Готово» - Перезагружаем компьютер.
Как полностью удалить брандмауэр Windows 10 со своего компьютера
К сожалению, удалить брандмауэр попросту невозможно: Windows не имеет интерфейса для этого сервиса, а его работу обеспечивают много связанных с ядром системы файлов. Однако существует возможность удалить службу, которая отвечает за файервол. После этого его работа завершится навсегда.
- Открываем консоль «Командная строка», как было показано выше.
- Вводим команду sc delete mpssvc и нажимаем Enter.
Команда sc delete mpssvc в командной строке полностью удаляет службу брандмауэра
После удаления необходимо перезагрузить ПК, чтобы изменения вошли в силу.
Однако стоит подумать, прежде чем приступать к удалению службы, потому что восстановить её будет непросто. Кроме того, уничтожение защитного механизма может плохо сказаться на безопасности системы в будущем.
Работать с брандмауэром Windows очень просто. Его можно включить и отключить, а также добавить ряд исключений в правила работы. Причём, все выполняемые действия займёт не больше минуты времени.
- Распечатать
Здравствуйте! Меня зовут Алексей. Мне 27 лет. По образованию — менеджер и филолог.
Оцените статью:
- 5
- 4
- 3
- 2
- 1
(10 голосов, среднее: 3.4 из 5)
Поделитесь с друзьями!
Если ваш компьютер подключен к частной сети или напрямую к интернету, то наличие брандмауэра является абсолютной необходимостью. Без этого любой хакер сможет проникнуть в вашу операционную систему Windows 11 / 10 и нанести непоправимый урон.
Брандмауэр Windows на протяжении многих лет отлично справляется со своими обязанностями и является один из лучших межсетевых экранов для операционной системы Windows 11 / 10.
Что такое брандмауэр Windows?
Брандмауэр Windows это важное средство защиты, интегрированное в систему Windows. Одна из его задач — блокировать несанкционированный доступ к вашему компьютеру. Вторая — контроль передачи трафика программ и служб на ваш компьютер и обратно.
Все действия выполняются с помощью правил и исключений, которые применяются как к входящему, так и исходящему трафику в зависимости от типа сети, к которой вы подключены и исходя из вашего выбора, брандмауэр Windows автоматически настраивает правила и исключения, применяемые к этой сети.
Это делает его тихим и простым в использовании, уведомления поступают только тогда, когда нет никаких правил или исключений для программ запущенных на вашем компьютере.
Еще одно преимущество заключается в том, что он настолько хорошо взаимодействует с системой и сетевыми функциями, что некоторые коммерческие организации решили использовать его в своих продуктах безопасности. Например, такие компании, как Avira, Trend Micro и F-Secure, больше не предоставляют свои собственные модули фаервола, а вместо этого используют брандмауэр Windows.
Как открыть брандмауэр Windows 11 / 10
По умолчанию брандмауэр Windows всегда запускается автоматически при старте системы, и вам не нужно предпринимать каких либо действий. Если вам нужно открыть и настроить его, просто наберите в поиске «Брандмауэр Защитника Windows» и выберите лучшее соответствие.
Появится окно программы, где вы увидите информацию о типе сети к которой вы подключены: частные, гостевые или общедоступные сети.
Для сетевого типа, к которому вы подключены, отображается дополнительная информация, такая как:
- Состояние Брандмауэра Защитника Windows
- Как брандмауэр работает с входящими подключениями
- Активные сети
- Состояние уведомления
Вы можете развернуть другой раздел сетевого подключения и просмотреть настройки, применяемые по умолчанию.
Как разрешить приложению или программе доступ в Интернет
Брандмауэр Windows имеет обширный набор правил и большинство устанавливаемых вами программ добавляют в него свои собственные исключения, для получения доступа к сети и интернет-соединению. Это означает, что вы почти иногда не увидите всплывающих уведомлений, они возникают только при установке программ, которые не добавляют свои собственные исключения.
В уведомлении предлагается выбрать тип сети, к которой вы разрешаете доступ программе: частные или общественные сети.
Вы можете разрешить доступ для обоих типов сетевого расположения или только к одному из них. Чтобы применить настройку, нажмите «Разрешить доступ». Если вы хотите заблокировать доступ к сети для этой программы, нажмите «Отмена», и программа будет установлена как заблокированная для выбранного типа сети.
Заметьте, что только администраторы могут устанавливать исключения в брандмауэре Windows. Если вы используете стандартную учетную запись без прав администратора, программы, которые не соответствуют правилам и исключениям, автоматически блокируются без каких-либо подсказок.
Следует отметить, что в Windows 10 вы никогда не увидите уведомлений, связанных с приложениями из Магазина. Потому что им автоматически предоставляется доступ к домашней сети и интернету, исходя из предположения, что вы знаете о необходимых разрешениях на основе информации, отображаемой в Microsoft Store.
Правила и исключения автоматически создаются для каждого приложения, которое вы устанавливаете из Microsoft Store. Однако вы можете легко заблокировать доступ в Интернет для любого приложения, используя инструкцию в следующем разделе.
Как запретить программе или приложению доступ в Интернет
Брандмауэр Windows позволяет любому пользователю с учетной записью администратора изменять список правил и исключений, применяемых для приложений и настольных программ.
Откройте брандмауэр Windows, в столбце слева кликните по ссылке «Разрешение взаимодействия с приложениями или компонентом в брандмауэре Защитника Windows».
Теперь вы видите список приложений и программ, которым разрешен доступ в Интернет. На данный момент список неактивен, и вы можете только просматривать, какие приложения, функции и программы имеют правила.
Вы заметите, что к некоторым записям в левой части от их названия установлены галочки. Это означает, что правило для этого приложения, программы или функции включено и используется для разрешения или блокировки доступа.
Справа есть два столбца: Частная и Публичная сеть. Если в столбце «Частная» имеется галочка, это означает, что доступ к сети предоставляется этому приложению, программе или функции, когда вы подключены к сети, которая установлена как частная. Если стоит галочка в столбце «Публичная», это значить, что доступ к сети предоставляется этому приложению, программе или функции, когда вы подключены к сети, которая установлена как публичная.
Чтобы изменить что-либо в этом списке, вам нужно нажать кнопку «Изменить параметры».
Теперь список больше не отображается серым цветом, и вам доступно редактирование любой из существующих записей. Можно выбрать нужный элемент, который вы хотите изменить. Чтобы узнать больше об выбранном элементе, нажмите кнопку «Сведения».
Вы увидите небольшое окошко с описанием выбранного элемента или программы, ее название и путь расположения.
Для некоторых элементов кнопка «Сведения» недоступна. Это связано с тем, что нет дополнительной информации, и нет никаких данных, доступных для отображения. Вы столкнетесь с этим особенно при выборе приложений Microsoft Store.
Если нужно заблокировать доступ к сети приложению, программе или сервису, выберите, а затем снимите с него флажок (для блокировки доступа к любой сети) или один из флажков справа (частная или публичная), в зависимости от типа сети.
Если нужно предоставить сетевой доступ приложению, программе или сервису, которые не имеют доступа в сеть, установите галочку рядом с ее именем и задайте тип сети.
По завершении настройки, для применения изменений не забудьте нажать кнопку «ОК».
Как добавить приложение или программу в разрешенный список
В редких случаях, когда приложение или программа, к которой вы хотите предоставить доступ к сети, не входят в этот список, но вы можете легко ее добавить. Во-первых, убедитесь, что список разрешенных приложений, программ и функций доступен для редактирования, используя процедуру, описанную в предыдущем разделе, затем нажмите «Разрешить другое приложение».
В окне «Добавление приложения» нажмите кнопку «Обзор», перейдите в ее месторасположение и выберите исполняемый файл, затем нажмите кнопку «Добавить».
Вернитесь к списку разрешенных объектов, программа, которую вы только что добавили теперь доступна.
Когда вы закончите добавлять программы и приложения, нажмите «ОК», чтобы применить свои настройки.
Как удалить приложение и программу из разрешенного списка
Вы также можете удалить приложения или настольные программы из списка разрешенных элементов. Когда вы удаляете программу, она становится заблокированной по умолчанию, и в следующий раз, когда вы используете ее, вы увидите всплывающее уведомление от брандмауэра, запрашивающее ваше одобрение для предоставления ему сетевого доступа.
Во-первых, убедитесь, что список разрешенных приложений, программ и функций доступен для редактирования, используя процедуру, ранее описанную в этой инструкции, затем выберите приложение или программу, которую вы хотите удалить, и нажмите «Удалить».
Появится запрос на подтверждение выбора, нажмите «Да», и выбранное приложение или программа будут удалены из списка элементов.
Нажмите «ОК», чтобы сохранить изменения.
Как включить или отключить брандмауэр Windows
Для включения или отключения брандмауэра, вы должны сначала открыть его, затем в левом столбце нажать ссылку: «Включение и отключение брандмауэра Защитника Windows».
Откроется окно «Настройка параметров для каждого типа сети». Здесь вы можете указать, как включать или выключать брандмауэр Windows: для частной сети, для общественной сети или для обоих типов сетей.
Например, вы можете отключить брандмауэр, когда подключены к доверенным частным сетям, таким которые находится в вашем доме и включить, когда вы подключены к ненадежным общественным сетям.
Если вы хотите включить его только для частных сетей, выберите «Включить брандмауэр Защитника Windows» в разделе «Параметры для частной сети». Если вы хотите включить его только для общественных сетей, выберите «Включить брандмауэр Защитника Windows» в разделе «Параметры для общественной сети». Если вы хотите включить его для всех типов сетей, выберите этот параметр в обоих разделах и нажмите «OK».
То же самое относится и к отключению брандмауэра. Выберите «Отключить брандмауэр Защитника Windows» в обоих разделах, или для типа сети, в которой вы не хотите его использовать. По завершении нажмите «ОК», чтобы изменения вступили в силу.
Продолжение следует…
В следующем руководстве мы подробно рассмотрим брандмауэр Windows 11 / 10 и узнаем, как использовать его в режиме повышенной безопасности.
Безопасность – важная характеристика операционной системы. Всем бы хотелось чувствовать себя защищённым от злоумышленников во время пользования компьютером. Устанавливать ли себе антивирус – вопрос индивидуальный. Опытные пользователи персональных компьютеров часто предпочитают экономить на ресурсах компьютера и избавляются от программ-антивирусов на свой страх и риск.
Брандмауэр Windows – это встроенная в операционную систему утилита, которая заявлена как необходимая для обеспечения безопасности от вредоносного ПО и защите персональных данных пользователя. По умолчанию эта утилита включена в операционной системе. Однако рядовому пользователю иногда требуется на время отключить брандмауэр или добавить исключения в правила его поведения, дабы не получать уведомления о запрете запуска какой-либо программы. В статье представлены 5 способов отключения и включения брандмауэра в Windows 10.
Отключение брандмауэра через «Панель управления»
- Открываем меню «Пуск». Находим в списке папку «Служебные – Windows», открываем её и в ней нажимаем на «Панель управления».
Открываем панель управления в панели задач или через меню «Пуск»
- В открывшемся окне «Все элементы панели управления» меняем параметр просмотра на «Крупные значки». Находим в списке «Брандмауэр Защитника Windows» и открываем его.
Переходим к брандмауэру защитника Windows
- Слева в списке находим и открываем меню «Включение и отключение брандмауэра».
Тут его можно включить и отключить
- Дальше для выключения брандмауэра отмечаем пункт «Отключить брандмауэр Защитника Windows» для сети, в которой вы находитесь. Чтобы включить брандмауэр позже, достаточно будет открыть эти параметры и выбрать «Включить брандмауэр Защитника Windows» возле иконки зелёного щитка.
Настройки
Отключение брандмауэра, используя консоль командной строки
- Открываем командную строку Windows. Для этого нажимаем на иконку поиска рядом с кнопкой «Пуск» и начинаем вписывать туда «Командная строка». Чтобы производить манипуляции по включению и отключению брандмауэра Windows, нужно будет открыть командную строку от имени администратора. Поэтому после того как в поисковой выдаче нашли пункт «Командная строка», нажимаем на него правой кнопкой мыши и выбираем «Открыть от имени администратора».
Запускаем от имени администратора
- В открывшемся окне командной строки вставляем следующие команды:
- netsh advfirewall set allprofiles state off – чтобы отключить файрвол;
- netsh advfirewall set allprofiles state on – чтобы включить файрвол.
Привычные комбинации клавиш Ctrl+C и Ctrl+V не работают для командной строки. Для того чтобы вставить содержимое буфера обмена в командную строку, выделяем её и нажимаем правую клавишу мыши.
Пришло уведомление, что все идет по плану
В виде подтверждения успешного выполнения команды видим лаконичный ответ – «ОК».
Как отключить брандмауэр Windows через оператор services.msc
Оператор services.msc управляет службами Windows. Службы отвечают за работу устройств и их компонентов. У брандмауэра так же есть служба в этом операторе. Если отключить её, файрвол так же отключится.
- Открываем поиск рядом с кнопкой «Пуск». Вписываем в строку поиска services.msc и открываем соответствующую службу.
Открываем службы
- В открывшемся окне «Службы» находим строчку Брандмауэр Защитника Windows. Открываем эту службу двойным нажатием. В открывшемся окне свойств рядом с пунктом «Тип запуска» вместо «Автоматически» выбираем «Отключена».
Отключено
- Для того чтобы изменения вошли в силу, перезагружаем компьютер.
Если вам необходимо включить брандмауэр (до этого отключенный в службах), то следуем инструкции в обратной последовательности.
Реестр Windows – это база данных параметров и настроек. Он содержит информацию об установленных программах, настройки панели управления и много чего ещё. В нём содержится информация и о файерволе. Изменения значений в конфигурационных файлах брандмауэра приведёт к изменению его настроек. Чего мы и добиваемся.
- Открываем реестр Windows. Для этого открываем диалоговое окно «Выполнить» комбинацией клавиш Win+R, вводим команду regedit и жмём «ОК».
Запускаем редактор реестра
- В открывшемся окне «Редактор реестра» нажимаем комбинацию Ctrl+F. Открывается окно поиска. В нем вводим «EnableFirewall» и нажимаем «Найти далее».
Ищем
- В результате мы должны увидеть соответствующий строковый параметр «EnableFirewall». Открываем его двойным нажатием. И меняем цифру в поле «Значение» на 0 или 1. Ставим 0 для отключения брандмауэра, 1 для его включения. Сохраняем изменения нажатием «ОК».
0 отключает брандмауэр
- Чтобы изменения вступили в силу, перезагружаем компьютер.
Как отключить брандмауэр через «Защитника Windows»
Так как файрвол является частью системы безопасности Windows 10, управлять некоторыми его функциями можно через интерфейс «Защитник Windows».
- На панели значков в трее находим значок в виде щитка и нажимаем на него. В открывшемся окне «Центр безопасности Защитника Windows» нажимаем на три полоски в верхнем левом углу окна. Дальше выбираем «Брандмауэр и безопасность сети».
Тут тоже можно настроить брандмауэр
- В открывшемся окне в левой части ищем сеть с пометкой «активный» и переходим в эту настройку подключения.
Сюда
- В следующем окне видим тумблер под надписью «Брандмауэр Защитника Windows». Переключаем его в нужное нам положение.
Все просто
Добавляем программы в список исключений брандмауэра
Основная причина полного отключения брандмауэра пользователями – его функция фильтрации и блокировки трафика. Это мешает некоторым программам полноценно выполнять их функции. Как мы уже выяснили, выключение файервола может негативно повлиять на безопасность. Поэтому имеет смысл не отключать его полностью, а внести в список исключений нужное вам приложение.
Когда мы добавляем новое исключение в список исключений брандмауэра, он начинает игнорировать весь трафик приложения, что позволяет ему, невзирая на правила брандмауэра, использовать любой тип сетевого трафика.
- Открываем брандмауэр через «Панель управления» (Способ описан выше).
- В левой колонке видим пункт меню «Разрешение взаимодействия с приложением или компонентом в брандмауэре Защитника Windows». Заходим в него.
Нужный пункт
- Нажимаем на кнопку «Изменить параметры».
Нам необходимо изменить эти настройки
- Ищем в списке приложение, которое должен игнорировать брандмауэр. Ставим галочку напротив пунктов «Частные» и «Публичные» сети, и сохраняем изменения нажатием кнопки «ОК».
Настройка производится галочками
- В случае если ваша программа отсутствует в списке, предложенном утилитой, нажимаем на кнопку «Разрешить другое приложение». Далее нажимаем «Обзор», находим нужный нам файл с разрешением .exe и нажимаем «Добавить».
Нужные приложения можно настроить опционально
- Запускаем приложение и проверяем успешность проведённых манипуляций.
Включение брандмауэра в Windows 10
Иногда пользователю может понадобиться включение брандмауэра – например, после одного из вышеперечисленных способов его временного отключения или вирусной атаки. Если он был отключен одним из вышеперечисленных способ, то вам потребуется выполнить обратный порядок действий.
Если же произошла вирусная атака, отключившая брандмауэр Windows 10, то сначала нужно удалить все угрозы с компьютера при помощи лечащих утилит, и затем проверить, не включился ли он. Если активации брандмауэра не произошло, то в идеале следует произвести бэкап системы до того состояния, когда вирусы еще не внесли изменения, либо переустановить Виндоус.
Задаём правила поведения брандмауэра для портов
Порт – это число, которое обозначает тип протокола, который используется при передаче данных через сеть. Открытые порты представляют собой уязвимость для брандмауэра. Поэтому трижды подумайте перед тем, как добавлять исключения файрвола в работе с портами.
- Для начала нам необходимо запустить «Монитор брандмауэра Защитника Windows». Для этого открываем меню «Пуск», в списке ищем папку «Средства администрирования» и открываем в ней «Монитор брандмауэра».
Переходим сюда
- В появившемся окне «Монитор брандмауэра Защитника Windows в режиме повышенной безопасности» в списке слева находим пункт «Правила для входящих подключений» и нажимаем на него.
Выбираем правила
- Далее в списке справа выбираем пункт «Создать правило».
Создаем новое правило
- В следующем окне выбираем пункт «Для порта» и нажимаем «Далее».
Следуем инструкции
- В поле рядом с пунктом «Определённые локальные порты» прописываем порт, для которого хотим создать правило. Для примера пропишем порт 443 (Шифрованный протокол просмотра Web-страниц). Жмём «Далее».
Пример
- В зависимости от того, какое правило мы хотим создать, выбираем «Разрешить подключение» или «Блокировать подключение».
Выбора всего два
- Следующую страницу с выбором профилей, для которых мы создаём правило, оставляем без изменений. Жмём «Далее».
Жмем «Далее»
- Осталось вписать имя для правила, которое будет отображаться в общем списке правил в поле «Имя». Жмём «Готово».
Имя может быть любым
- Перезагружаем систему и наблюдаем изменения.
Полное удаление брандмауэра Windows 10 с компьютера
Сложно представить себе ситуацию, в которой человек осознанно, в здравом уме и с добрыми намерениями решит, что ему нужно удалить брандмауэр Windows. Но для общего развития всё же попробуем решить этот вопрос. Конечно, сам брандмауэр удалить невозможно, так как его работу обеспечивают системы файлов, которые связанные с ядром операционной системы. Можно удалить только службу файервола. Однако после этого брандмауэр больше не будет выполнять своих функций.
- Открываем командную строку от имени администратора способом, который представлен выше.
- Вводим в консоль команду sc delete mpssvc. Жмём «Enter».
Пишем команду без ошибок
- Перезагружаем компьютер для вступления изменений в силу и наблюдаем изменения.
Будьте аккуратны в изменении параметров брандмауэра и его отключении. Хорошо изучите вопрос, прежде чем переходить к поспешным действиям, которые в перспективе могут нанести вред вашему компьютеру.
Post Views: 2 267
Содержание
- Что такое брандмауэр
- Какие брандмауэры существуют?
- От чего защищает брандмауэр, а с чем не поможет
- От каких видов атак защищает брандмауэр
- От каких видов атак брандмауэр не защитит
- Плюсы и минусы использования брандмауэра
- Брандмауэр для Windows 10
- Как зайти в настройки брандмауэра Windows 10
- Как открыть настройки брандмауэра Windows 10 — другой способ
- Включение
- Если сетевой экран не включается
- Как настроить
- Как изменить настройки
- Создаем новое правило
- Сброс настроек
- Как проверить настройки
- Ручное управление разрешениями брандмауэра Windows 10
- Какие проблемы может вызвать брандмауэр
- Уменьшение производительности компьютера
- Снижение скорости трафика
- Ложные срабатывания
- Вариант исправления проблем с брандмауэром Windows 10
- Отключение брандмауэра Windows 10 в параметрах безопасности Windows 10
- Как полностью отключить брандмауэр с помощью командной строки
- Отключение брандмауэра в панели управления Windows 10
- Отключение в мониторе брандмауэра Защитника Windows в режиме повышенной безопасности
- Как отключить службу Брандмауэр Защитника Windows 10
- Как убрать уведомление о том, что брандмауэр отключен
- Чем заменить встроенный брандмауэр
Что такое брандмауэр
Брандмауэр или фаерволл — это системная утилита (сетевой экран) для контроля и фильтрации входящего/исходящего трафика. Брандмауэр стал неотъемлемой частью операционных систем Windows, начиная с версии XP SP2. В более ранних системах использовался Internet Connection Firewall, который по умолчанию был отключен. Это привело к глобальным атакам червей, таких как Blaster и Sasser, которые суммарно заразили более 350 тысяч компьютеров по всему миру в 2003 и 2004 годах.
Брандмауэр может быть как для отдельного компьютера, так и для всей локальной сети. В общем случае брандмауэр выполняет следующие функции:
- Защита системы от внешних атак. В список таких угроз входят сканирование портов, IP-спуффинг, DDoS-атаки, подбор паролей.
- Блокировка утечек. Если вредоносное ПО проникло в компьютер через USB или CD, то брандмауэр при соответствующих настройках предотвратит дальнейшее распространение по сети.
- Контроль приложений. Брандмауэр позволяет настроить доступ в сеть для каждого отдельного приложения.
- Зональная защита. Обеспечение различных уровней доступа в рамках локальной сети.
- Протоколирование и предупреждение. Брандмауэр не только собирает статистику, но и предупреждает пользователей о различных действиях.
Брандмауэр есть не только в операционных системах. ПО маршрутизаторов также включает встроенный фаерволл, который обычно настраивается через веб-интерфейс.
Брандмауэр способен анализировать абсолютно весь исходящий и входящий трафик, а также динамически открывать порты для конкретных приложений. Что конкретно из трафика будет блокировать брандмауэр, зависит от пользовательских настроек, а также внутренней базы, которая позволяет идентифицировать потенциально нежелательное содержимое.
Фильтры работают на нескольких уровнях модели OSI. Например, брандмауэр способен выполнять фильтрацию пакетов (сетевой уровень), контролировать шлюзы (сеансовый и прикладной уровни). Для каждого уровня используется свой гибкий фильтр. Например, на сетевом уровне брандмауэр анализирует заголовок IP-пакета: адреса получателя и отправителя, информацию о протоколе и приложении, номера портов. Собранная информация сравнивается с таблицей правил, после чего принимается решение — пропустить или отбраковать пакет.
Модель OSI | ||
Тип данных | Уровень | Функции |
Данные | 7. Прикладной | Доступ к сетевым службам |
6. Представительский | Представление и шифрование данных | |
5. Сеансовый | Управление сеансом связи | |
Сегменты | 4. Транспортный | Прямая связь между конечными пунктами |
Пакеты | 3. Сетевой | Определение маршрута и логическая адресация |
Кадры | 2. Канальный | Физическая адресация |
Биты | 1. Физический | Работа со средой передачи и двоичными данными |
Например, известный вирус WannaCry атаковал TCP-порт 445, который на большинстве компьютеров был открыт.
Какие брандмауэры существуют?
Брандмауэры могут быть либо программными, либо аппаратными, и, скорее всего, вы обеих сторон защищены.
Маршрутизатор (иногда называемый модемом), который обеспечивает подключение Интернета от поставщика услуг Интернета к вашему домашнему или офису, обычно является брандмауэром оборудования. А на вашем компьютере, где бы он ни Windows macOS, скорее всего, запущен брандмауэр программного обеспечения.
От чего защищает брандмауэр, а с чем не поможет
Брандмауэр — это первая линия обороны вашего компьютера, которая позволяет с высокой эффективностью справиться со следующими видами угроз:
- Компьютерные черви и некоторые вирусы. У червей собственный код, поэтому им не нужны определенные файлы для заражения. С этой точки зрения такие угрозы более опасны.
- Взлом с использованием удаленного рабочего стола. При отключенном брандмауэре злоумышленники могут получить доступ к вашим файлам и даже перехватить управление.
- Различный шпионский софт. Некоторые программы без вашего ведома отправляют информацию о системе или действиях самого пользователя сторонним лицам. Брандмауэр за счет ограничения исходящего трафика может предотвратить утечку данных.
- Доступ через бэкдоры. Хакеры часто используют различные уязвимости в ПО, в том числе открытые порты. Брандмауэр блокирует любой неавторизированный трафик, уменьшая шанс воспользоваться такими уязвимостями.
- DDoS‑атаки. Используемые алгоритмы эффективно определяют подобные атаки, анализируя повторяющиеся запросы с определенных ip-адресов.
Брандмауэр не способен обеспечить полную защиту вашего компьютера. Есть ряд угроз, с которыми ему не справиться. Первое — вирусы и черви, которые уже попали на компьютер. Брандмауэр сканирует только сетевой трафик и не анализирует непосредственно файловую систему. Именно поэтому на компьютерах обязательно должен быть полноценный антивирус, который обнаруживает и удаляет уже действующие вирусы.
Брандмауэр не способен защитить вас от вредоносных ссылок, которые вы получаете через спам в электронной почте. Также компьютер может заразиться вредоносным ПО не через сеть — USB-накопители, оптические диски, карты памяти и так далее. Чтение и копирование файлов с этих носителей брандмауэр никак не контролирует.
Многие антивирусы также способны анализировать сетевой трафик, но обычно эта функция не главная.
От каких видов атак защищает брандмауэр
- Фишинг. Киберпреступники распространяют ссылки на фишинговые сайты, которые как две капли воды похожи на ваш онлайн‑банкинг, социальную сеть или ресурс известного бренда. На таких сайтах предлагается оставить личные данные — с ними преступники могут вывести все деньги с вашего банковского счёта или шантажировать вас интимными фото. Брандмауэр пресечёт подключение к таким ресурсам.
- Доступ через бэкдоры. Так называют уязвимости, которые иногда оставляют — специально или нет — в операционных системах и другом ПО. Это позволяет киберпреступникам или спецслужбам отправлять данные на подключённое к Сети устройство и принимать трафик с него, например персональную информацию, пароли и так далее. Брандмауэр способен оградить от таких утечек.
- Взлом с использованием удалённого рабочего стола. Атаки такого формата позволяют получить доступ к компьютеру по Сети и управлять им. Брандмауэр заметит подозрительный трафик и запретит его передачу.
- Переадресация пакетов. Иногда мошенники меняют маршрут движения трафика в Сети, чтобы обмануть систему — заставить её поверить, что данные приходят из доверенного источника. Брандмауэр отследит такое и перекроет канал трафика.
- DDoS‑атаки. Если брандмауэр обнаружит слишком большое количество пакетов, которые поступают от сравнительно маленького списка IP‑адресов, он попытается отфильтровать их. К слову, если ваш компьютер попробуют использовать для DDoS‑атак, межсетевой экран также заблокирует исходящий трафик.
От каких видов атак брандмауэр не защитит
Чтобы межсетевой экран мог анализировать данные, он должен корректно их распознавать. Как правило, брандмауэры работают на нескольких уровнях модели OSI (The Open Systems Interconnection model): сетевом, канальном, транспортном, прикладном и других. На каждом из них применяются свои фильтры. И если, например, на канальном (более высоком) трафик соответствует правилам, а на прикладном (более низком) он зашифрован, то брандмауэр пропустит такие данные. И это потенциально может привести к проблемам в системе.
Не справляются файерволы и с туннелированным трафиком — тем, который передаётся через VPN и другие подобные программы. В этом случае между двумя точками сети создаётся защищённый туннель, одни сетевые протоколы упаковываются в другие (как правило, более низкого уровня). Брандмауэр не может интерпретировать такие пакеты. И если он работает по принципу «всё, что не запрещено, разрешено», то пропускает их.
Наконец, если на ваш компьютер смог проникнуть вирус, то брандмауэр ничего не сделает с разрушениями, которые тот способен вызвать. Например, если вредоносное ПО зашифрует или удалит файлы или сохранит ваши личные данные, чтобы передать их через зашифрованный мессенджер или другой защищённый канал, файервол вряд ли предупредит это.
Разумеется, брандмауэры «умнеют»: в них используют интеллектуальные алгоритмы и эвристики, которые позволяют обнаружить проблемы даже без заранее подготовленных правил и шаблонов. К тому же в связке с антивирусным ПО файервол блокирует значительную часть атак. С другой стороны, киберпреступники тоже не сидят сложа руки и изобретают всё новые способы обхода защиты.
Плюсы и минусы использования брандмауэра
Главный плюс использования — повышение безопасности. В корпоративном секторе это обязательная защита, которая предотвратит вторжения извне, ограничит доступ в интернет сотрудникам и сделает безопасным передачу файлов по FTP и другим протоколам. Для обычных пользователей брандмауэр уменьшит шанс заражения червями, а также ограничит деятельность «подозрительных» программ.
Использование брандмауэра в операционной системе сопряжено с несколькими минусами:
- Падение производительности. Работающий брандмауэр потребляет ресурс процессора и ОЗУ, а из-за постоянного сканирования трафика пользователи могут столкнуться с незначительным падением скорости доступа в интернет.
- Ложные срабатывания. Алгоритмы брандмауэра не совершенны, поэтому он может «ругаться» на работу антивируса, торрента и других доверенных программ.
- Сложность настройки. Если вы хотите добиться максимального уровня защиты, то правила для входящих и исходящих соединений придется настраивать вручную.
Если на компьютере множество программ, то пользователям придется добавлять десятки разнообразных правил, но это позволит исключить ложные срабатывания и всецело взять трафик под контроль.
Когда появилась первая версия Windows XP, в ней не было программы-защитника и создатели не видели в этом необходимости. Одновременно с использованием ОС начал активно развиваться интернет. И в результате компьютеры оказались под угрозой заражения вирусами. Поэтому для всех последующих версий Windows были разработаны брандмауэры, и они в обязательном порядке включались в операционную систему.
Для Windows 10 официальная программа-защитник – Defender. Для пользователей он бесплатен, не требует больших системных ресурсов и своевременно уведомляет о заблокированном контенте. Хороший инструмент, но он не превосходит другие firewalls по частоте обнаружения вредоносных программ.
Как зайти в настройки брандмауэра Windows 10
Нажмите «Win+X», выберите пункт «Параметры».
Далее, как на скриншоте:
Выбираем «Состояние» (слева), ищем «Брандмауэр» на правой панели.
Как открыть настройки брандмауэра Windows 10 — другой способ
Нажмите «Пуск»-«Выполнить» и далее пропишите «firewall.cpl».
Включение
Мы открыли настройки межсетевого экрана. Далее нажмите ссылку «Включение».
Отметьте пункты «Включить».
Теперь статус изменится. Появится информация о состоянии.
Если сетевой экран не включается
Причина — отключенная системная служба. Чтобы это исправить нажмите «Win+R», далее напишите «services.msc».
Найдите пункт «Брандмауэр» нажмите на нем два раза левой кнопкой мыши.
Далее, как на скриншоте:
Когда служба запустится, включите межсетевой экран способом, описанным выше.
Как настроить
Оказывается, брандмауэр не всегда работает как этого хотят пользователи. Например, отказывается работать при установке программы. Чтобы исправить ошибку, занесите нужное приложение в список исключений:
- Откройте сетевой экран;
- Перейдите на страницу «Взаимодействие»;
- Разрешите или запретите нужные приложения.
Укажите исключения — софт для которых, работа разрешена:
- Зайдите в сетевой экран;
- Нажмите «Обзор». Выберите приложение, кликните «Добавить»;
- Программа появится в списке.
Как изменить настройки
Откроем сетевой экран в режиме повышенной безопасности. Для этого открыв его кликните на «Дополнительные». Переходим к настройке.
Работает с профилями: общий, домена, частный. Например, при подключении к Wi-Fi в общественном месте используется общий. Дома — частный.
Создаем новое правило
Выберите соответствующий пункт.
Откроется мастер, делящийся на такие типы:
Для примера, создадим правило для обозревателя Chrome. Выбрав пункт «Путь программы», нажмите «Обзор», укажите путь к исполняемому файлу.
Следующим шагом укажите действие.
В предпоследнем пункте настроек пропишите для каких профилей использовать это правило.
Если все настроено правильно укажите что делать дальше.
Сброс настроек
Заходим в сетевой экран, выбираем соответствующую опцию.
Восстановятся стандартные правила.
После выполнения сброса настроек придется произвести повторную настройку приложений, запрашивающих доступ через сетевой экран.
Как проверить настройки
Выполните такие действия:
Посмотрите подключенные сети. Их отображается два типа: гостевые и частные.
В них посмотрите:
- состояния сетевого экрана;
- входящие подключения;
- уведомления;
- активные сети.
Ручное управление разрешениями брандмауэра Windows 10
Встроенный брандмауэр при использовании дополнительных программ для защиты компьютера иногда отключается. Это делается для исключения рисков появления сбоев из-за несовместимости приложений. Тем более обратно включить стандартную защиту легко всего парой кликов в том же окне, где происходило отключение.
Особенности:
- Большинство программ добавляется в исключения автоматически. Они вносятся в перечень приложений, которым «по умолчанию» разрешено выходить в интернет. Если требуется отключить их от сети, сделать это получится только ручным снятием соответствующих галочек в пункте «Разрешение взаимодействия с приложением или компонентом в брандмауэре Защитника Windows».
- Незнакомые приложения желательно отключать. При необходимости лучше заново создать правило и открыть доступ в интернет, чем рисковать передачей персональных данных злоумышленникам. Для этого рекомендуется периодически просматривать список допусков и корректировать его (например, удалять деинсталлированные программы).
- Настройка брандмауэра позволяет экономить трафик, если пользователь работает на тарифе с ограничением по объему передаваемых данных. Ситуация типична для мобильных сетей, где безлимит предоставляется только на социальные сети, а остальные ресурсы считаются «платными», в том числе серверы Microsoft.
При первом подключении компьютера к интернету запрашивается тип подключения – публичное или частное. Если пользователь периодически меняет способ коннекта, (допустим, проводной на Wi-Fi), время от времени будут активны разные настройки сети. И при добавлении в список исключений требуется учитывать вероятность ошибки, когда после переключения на другую сеть игра начнет сбоить (исправляется ручной простановкой галочек в обеих колонках).
Опытным пользователям доступны низкоуровневые настройки. Они доступны в утилите «Монитор брандмауэра Защитника Windows в режиме повышенной безопасности». Здесь отдельно меняются правила для входящих и исходящих подключений – протокол, локальный и удаленный порт, адрес, владелец, разрешенные компьютеры. Без навыков администрирования лезть в такие настройки не рекомендуется, при ошибке придется спасать компьютер сбросом настроек.
Какие проблемы может вызвать брандмауэр
Всякая защита имеет свою цену.
Уменьшение производительности компьютера
Брандмауэр фильтрует трафик в режиме реального времени. На это нужны ресурсы: и процессорные мощности, и оперативная память. В результате ПО может замедлить ваш компьютер. А если его производительность невысока, вы ощутите это особенно остро.
Снижение скорости трафика
Брандмауэру нужно время на анализ трафика. А если фильтров много, то задержки бывают значительными. Это не так критично для просмотра сайтов, но в онлайн‑играх может стать причиной поражения.
Ложные срабатывания
Межсетевые экраны нередко принимают допустимый трафик за потенциальную угрозу и не пропускают такие пакеты. Ещё и оповещения создают — с резким звуком, чтобы вы точно обратили внимание. В результате вы не можете спокойно работать и не получаете доступ к нужным интернет‑ресурсам.
Уменьшить количество ложных срабатываний можно, если правильно настроить брандмауэр. Например, включать его только в небезопасных сетях (публичный Wi‑Fi) или для определённых приложений (браузер, мессенджеры).
Вариант исправления проблем с брандмауэром Windows 10
Если восстановление параметров не помогает, пользователю остается два варианта – переустановка операционной системы «с нуля» или подбор иного решения, позволяющего исправить ситуацию. Выбор способа зависит от внешних признаков проблемы, отображаемых сообщений, результатов проверки антивирусом. Иногда из-за сбоев в дистрибутиве Windows 10 некоторые «мастера» вырезают из него брандмауэр, и компьютер изначально остается без защиты.
Варианты решения:
- Вручную включить службу. Щелкнуть правой кнопкой на иконке «Мой компьютер», найти в выпавшем меню строку «Управление» и кликнуть по ней. Перейти в раздел «Службы и приложения – Службы», найти службу брандмауэра и установить автоматический тип запуска.
- Вылечить компьютер от вирусов. Вручную проверить накопители установленным ПО или утилитой CureIt от Dr. Web. Рекомендуется просканировать все типы файлов, каталоги и систему. После лечения (удаления) обнаруженных угроз надо вернуться к первому пункту, предварительно перезагрузив компьютер.
- Проверить диск на ошибки. Процедура избавит от проблем из-за повреждения системных файлов операционной системы. Активируется проверка командой CHKDSK /f /r, которая автоматически исправит обнаруженные сбои, включая переназначение поврежденных секторов.
Перечисленные способы «лечения» срабатывают в большинстве случаев, потому что неполадки в работе компьютера обычно и связаны либо с атакой вирусных программ, либо с отказом дисков из-за технических неисправностей. Отключенные «по умолчанию» службы встречаются в системах, установленных с пиратских дисков, когда «создатели» обрабатывают оригинальный образ Windows твикерами (для ускорения установки или работы на слабых компьютерах).
Отключение брандмауэра Windows 10 в параметрах безопасности Windows 10
Вероятно, самый простой для начинающего пользователя способ отключить брандмауэр Windows 10 — использовать соответствующие параметры в Центре безопасности Windows 10:
- Откройте параметры «Безопасность Windows» двойным нажатием по значку со щитом в области уведомлений или через Пуск — Параметры — Безопасность Windows.
- Нажмите по пункту «Брандмауэр и безопасность сети», а затем выберите профиль сети, брандмауэр для которого требуется отключить: обычно достаточно отключить только для активного профиля, но при желании можете повторить это для всех пунктов.
- Поместите переключатель в положение Выключено для отключения брандмауэра для этого сетевого профиля.
На этом брандмауэр будет отключен, а также вы увидите уведомление с предложением снова его включить, о том, как убрать это уведомление — далее в инструкции.
Также, несмотря на отключение брандмауэра, соответствующая ему служба Windows 10 продолжит работать. О её отключении также можно прочитать в соответствующем разделе инструкции.
Как полностью отключить брандмауэр с помощью командной строки
Если вы знаете, как запустить командную строку от имени администратора, этот способ отключения брандмауэра Windows 10 будет даже проще и быстрее:
- Запустите командную строку от имени администратора — для этого вы можете использовать поиск в панели задач, а затем нажать правой кнопкой мыши по найденному результату и выбрать пункт запуска от администратора.
- Введите командуnetsh advfirewall set allprofiles state off
- Нажмите Enter.
В результате в командной строке вы увидите лаконичное «Ок», а в центре уведомлений — сообщение о том, что «Брандмауэр Windows отключен» с предложением снова включить его. Если вам потребуется вновь включить его, используйте тем же образом команду netsh advfirewall set allprofiles state on
Отключение брандмауэра в панели управления Windows 10
Еще один метод — использовать панель управления: откройте её (для этого можно использовать поиск в панели задач), включите в пункте «Вид» (справа вверху) значки (если сейчас там у вас «Категории») и откройте пункт «Брандмауэр Защитника Windows».
В списке слева выберите пункт «Включение и отключение брандмауэра», а в следующем окне вы сможете отключить брандмауэр Windows 10 отдельно для общественного и частного профиля сетей. Примените сделанные настройки.
Отключение в мониторе брандмауэра Защитника Windows в режиме повышенной безопасности
Если в поиске на панели задач вы начнете вводить «монитор брандмауэра», вы сможете открыть отдельную панель управления его параметрами, предоставляющую, помимо прочего, и возможность отключения:
- Нажмите по пункту «Свойства брандмауэра Защитника Windows».
- На вкладках Общий профиль, Частный профиль и Профиль домена в верхнем поле установите «Отключить» и примените настройки.
Так же, как и в предыдущих случаях, встроенный файрвол Windows 10 будет отключен.
Как отключить службу Брандмауэр Защитника Windows 10
Даже после отключения брандмауэра Windows 10 описанными выше способами, соответствующая ему служба продолжит работать, причем отключить её в services.msc не получится. Тем не менее, отключение возможно:
- Нажмите клавиши Win+R на клавиатуре, введите regedit и нажмите Enter.
- В открывшемся редакторе реестра перейдите к разделуHKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesmpssvc
- Дважды нажмите по параметру с именем Start в панели справа и задайте значение 4 для него.
- Примените настройки и перезагрузите компьютер.
В результате служба будет отключена.
Как убрать уведомление о том, что брандмауэр отключен
После того, как вы отключите брандмауэр, Центр безопасности защитника Windows 10 начнет показывать уведомления о том, что он отключен с предложением снова его включить.
Чтобы убрать такое уведомление, в редакторе реестра в разделе
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows Defender Security CenterNotifications
создайте параметр DWORD с именем DisableNotifications и значением 1. Подробнее о том, как это сделать в инструкции Как отключить уведомления защиты Windows 10.
Чем заменить встроенный брандмауэр
Решения от сторонних разработчиков могут обеспечить более надёжную защиту. Они гибко настраиваются, включают интеллектуальные алгоритмы поиска вредоносной активности и другие полезные функции. А главное — содержат меньше уязвимостей, известных злоумышленникам.
Часто брандмауэры входят в состав антивирусных пакетов. Вот несколько популярных продуктов:
- Avira: базовая защита — бесплатно; Pro‑версии — от 2,95 евро в месяц.
- Comodo Wi‑Fi Security: от 3,99 доллара в месяц.
- BitDefender Internet Security: от 29,99 доллара в год; есть бесплатные пробные версии на 30 дней.
- Avast Premium Security: от 1 990 рублей в год (с файерволом); есть бесплатные пробные версии на 30 дней.
- ESET NOD32 Internet Security: от 1 990 рублей в год; есть бесплатная пробная версия на 30 дней.
Источники
- https://club.dns-shop.ru/blog/t-280-marshrutizatoryi/47175-chto-takoe-brandmauer-zachem-nujna-zaschita-komputera-i-kak-ee-nas/
- https://support.microsoft.com/ru-ru/office/%D1%87%D1%82%D0%BE-%D1%82%D0%B0%D0%BA%D0%BE%D0%B5-%D0%B1%D1%80%D0%B0%D0%BD%D0%B4%D0%BC%D0%B0%D1%83%D1%8D%D1%80-6870c88d-69b6-4db4-9cb1-0e4afa7a8603
- https://Lifehacker.ru/chto-takoe-brandmauer/
- https://mgts.ru/articles/useful/Brandmauer_Windows_10_chto_eto_i_dlya_chego_on_nuzhen/
- https://public-pc.com/nastroyka-brandmauera-windows-10/
- https://timeweb.com/ru/community/articles/kak-diagnostirovat-i-ispravit-problemy-brandmauera-windows-10
- https://remontka.pro/firewall-disable-windows-10/