Рейтинг:0

Захват и преобразование журнала брандмауэра Защитника Windows для разрешения правил

флаг cn

Есть ли способ захватить трафик брандмауэра Windows (TCP/UDP, порты, IP-адреса) в течение некоторого времени, а затем преобразовать его в разрешенные правила брандмауэра в системах Windows?

На мой взгляд, было бы разумно захватить трафик примерно на неделю, при этом «разрешив» как входящий, так и исходящий. Затем пусть основные программы используют свои порты и фиксируют трафик в журнале брандмауэра. Затем создайте разрешающие правила из файла журнала. Таким образом, когда все функции были использованы, вы можете убедиться, что все необходимые порты используются, а остальные можно заблокировать по глобальной настройке.

Я думаю, что можно использовать сценарии, которые считывают журнал (который брандмауэр создает при включении) и создает из него (powershell) однострочное правило для каждого правила. Или есть более простая функция?

Конечно, есть ручная необходимость изучить правила и, возможно, отключить некоторые из них снова.

Заранее спасибо! Может быть, это также поможет другим...

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.