Erstellen von Regeln zum Blockieren von unerwünschtem ausgehendem Netzwerkdatenverkehr
Veröffentlicht: November 2007
Letzte Aktualisierung: Dezember 2009
Betrifft: Windows 7, Windows Server 2008, Windows Server 2008 R2, Windows Vista
Die Windows-Firewall mit erweiterten Sicherheitseinstellungen lässt standardmäßig den gesamten ausgehenden Netzwerkdatenverkehr zu. Wenn in Ihrer Organisation auf einigen Computern bestimmte Netzwerkprogramme nicht verwendet werden dürfen, können Sie dieses Verbot erzwingen, indem Sie den Netzwerkdatenverkehr blockieren, den diese Programme für die ordnungsgemäße Funktion benötigen.
Standardmäßig wird der eingehende Netzwerkdatenverkehr auf einem Computer ohne eine übereinstimmende Blockierungsregel blockiert. Der ausgehende Datenverkehr vom Computer wird jedoch nicht eingeschränkt. Wenn Sie den Netzwerkdatenverkehr für unerwünschte Programme blockieren möchten, erstellen Sie eine ausgehende Regel, die eine Weiterleitung von Datenverkehr, der bestimmten Kriterien entspricht, über die Windows-Firewall mit erweiterten Sicherheitseinstellungen verhindert. Sie können auch das Standardverhalten für ausgehenden Datenverkehr ändern und diesen blockieren. Anschließend können Sie dann ausgehende Zulassungsregeln erstellen, um den erforderlichen Datenverkehr zu erlauben. Diese Vorgehensweise wird in diesem Abschnitt beschrieben.
Schritte für das Blockieren des ausgehenden Netzwerkdatenverkehrs und das Erstellen von Regeln, die genehmigten ausgehenden Netzwerkdatenverkehr zulassen
In diesem Abschnitt der Anleitung konfigurieren Sie das Standardverhalten für ausgehenden Datenverkehr so, dass ausgehender Netzwerkdatenverkehr blockiert wird. Anschließend erstellen Sie eine Regel, die ausgehenden Telnet-Datenverkehr zulässt.
Schritt 2: Zulassen des Netzwerkdatenverkehrs für ein Programm mit einer ausgehenden Regel
Nächstes Thema:
Schritt 1: Konfigurieren des Standardverhaltens der Firewall für das Blockieren des ausgehenden Datenverkehrs
