内置Windows防火墙:阻止传出连接?

时间:2011-09-27 16:57:10

标签: windows command-line firewall windows-firewall

默认情况下,Windows防火墙似乎会阻止传入(本地创建的侦听套接字)连接。然后可以根据exe文件允许它们。

是否可以为传出连接配置类似的东西?因此,Windows会询问是否允许或拒绝exe的传出连接。

我们正在考虑创建自定义GUI以启用或禁用此功能(如果可用)。与creating our own firewall相比,这是一种成本较低的选项。

我想了解XP和Vista / Win7。

2 个答案:

答案 0 :(得分:0)

您是否试图阻止一个特定的EXE(您控制了源代码)?或者计算机上的所有程序都可以进行出站连接?你为什么想做这个?如果它是关于管理员策略控制,为什么不在中央防火墙上控制它?

无论如何,请查看Windows防火墙API。它允许您创建要阻止/允许流量的所有疯狂规则。

http://msdn.microsoft.com/en-us/library/aa366449%28v=VS.85%29.aspx

答案 1 :(得分:0)

您询问的是哪个版本的Windows?我确信当Windows首次引入内置防火墙时,无法控制传出连接。如果你需要支持WinXP RTM,我认为你是s-o-l。

许多第三方防火墙都提供此功能。