Ausgehende Windows 7-Firewall-Zulassungsregel für nicht übereinstimmende CryptSvc
Ich verwende die Windows 7-Firewall mit aktivierter Outbound-Filterung. Die Windows-Firewall stellt keine Benutzeroberfläche für neue Ansagen für ausgehende Verbindungen bereit, sie blockiert sie lediglich. Die Windows-Firewallsteuerung löst dieses Problem mithilfe einer Problemumgehung. Sie ermöglicht die Protokollierung von Fehlern bei Paketen / Verbindungsabbrüchen, überwacht das Sicherheitsprotokoll auf neue Einträge und zeigt bei Bedarf Eingabeaufforderungen an.
Ich habe viel Zeit damit verbracht, eine Liste ausgehender Zulassungsregeln für alle Systemdienste und Anwendungen zu erstellen, die ausgehende Verbindungen herstellen müssen. Die Windows-Firewall ist in der Lage, bestimmte Dienste innerhalb von svchost.exe anzuvisieren, wodurch eine feinstufige Steuerung ermöglicht wird. Ich bin nur auf zwei Dinge gestoßen, bei denen dies nicht funktioniert - Network Discovery und Cryptographic Services.
Ich habe die folgende Regel aktiviert:
netsh advfirewall firewall add rule name="Windows Cryptographic Services" program="%SystemRoot%\System32\svchost.exe" service=CryptSvc protocol=tcp remoteport=80,443 dir=out action=allow
Trotzdem bekomme ich immer noch Blöcke, die aus der svchost.exe stammen, die CryptSvc hostet und versucht, ausgehende http-Verbindungen herzustellen, um Zertifikate und dergleichen zu überprüfen. Ich habe sogar benutzt sc config CryptSvc type=own
, um den Dienst in seinem eigenen Container zu isolieren, um zu bestätigen, dass CryptSvc diese Anforderungen tatsächlich stellt. Und selbst dann würde die Regel immer noch nicht übereinstimmen. Es gibt viele andere Regeln mit derselben Struktur, nur einen anderen Zielservice, bei dem alles einwandfrei funktioniert.
Bisher konnte ich keinen befriedigenden Workaround finden. Wenn Sie "alles" für CryptSvc zulassen, wird es trotzdem nicht passen. Der Anwendungsbereich muss mindestens "alle Dienste" umfassen, damit dies möglich ist. Dies ist zu umfassend. Ich kann eine Ignorierregel für svchost.exe in WFC hinzufügen, aber das ist wiederum zu breit für meinen Geschmack. Ich würde eine systematische Lösung bevorzugen.
BEARBEITEN: Beim Versuch, meine Firewall-Regel zu bearbeiten, wird ein Warnfeld angezeigt:
Windows-Dienste wurden durch Regeln eingeschränkt, die nur das erwartete Verhalten zulassen. Regeln, die Hostprozesse wie svchost.exe angeben, funktionieren möglicherweise nicht wie erwartet, da sie mit den Windows-Regeln zur Sicherung des Dienstes in Konflikt stehen können.
Sind Sie sicher, dass Sie eine Regel erstellen möchten, die auf diesen Prozess verweist?
Möglicherweise stört diese "Verhärtung" den Mechanismus der Firewall zur Identifizierung des Ursprungsdienstes.
0 Antworten auf die Frage
Verwandte Probleme
-
2
Erinnert sich Windows 7 Home Premium an Netzwerkfreigaben-Passwörter?
-
4
Wie sperre ich rechtsbündige Symbolleisten in Windows 7, ohne dass sie schrecklich aussehen
-
4
Windows 7 "Aero Snap" -Funktion für Ubuntu GNOME
-
3
Meine zweite Festplatte ist in Windows 7 nicht sichtbar
-
7
Wie ersetze ich Notepad in Windows 7?
-
2
Wie werden Windows 7-Taskleistensymbole in zwei Reihen angeordnet?
-
1
Probleme beim Standby unter Windows 7
-
6
Wie steuern Sie die Windows 7-Snap-Funktion mit zwei Monitoren?
-
10
Wie aktualisiere ich von Windows 7 RC auf Windows 7 RTM?
-
3
Welchen Spyware-Schutz gibt es für Windows 7?