Как заблокировать вниз Победу Брандмауэр Vista для HTTPS только доступ?

Когда я нахожусь на общедоступном WiFi (ноутбук), я хочу настроить свой брандмауэр через его расширенные настройки для разрешения только веб-трафика HTTPS.

Моя первая попытка состояла в том, чтобы заблокировать поступление и выход по умолчанию, затем позволить оба порта UDP и TCP 443 с любого компьютера на любой компьютер (и в и). Однако я сталкиваюсь с сетевой ошибкой при использовании моих браузеров на любом веб-сайте SSL/443. Что я неправильно понимаю, который вызывает мою попытку перестать работать?

Ошибка браузера, о которой сообщают в Chrome,

Ошибка 10 (сеть:: ERR_ACCESS_DENIED): Неизвестная ошибка.

Firefox дает общую ошибку, но когда я прослеживаю Трафик HTTPS с помощью Скрипача, я получаю это:

(запрос)

СОЕДИНИТЕ почтовый google.com:443 HTTP/1.1
Агент пользователя: Mozilla/5.0 (Windows; U; Windows NT 6.0; en-ГБ; rv:1.9.2.12) Геккон/20101026 Firefox/3.6.12 GTB7.1 (СБРОС.NET 3.5.30729;.NET4.0E)
Соединение прокси: активный
Хост: mail.google.com

(ответ)

HTTP/1.1 502 Соединения привел Соединение к сбою: близкая Метка времени: 21:57:34.739

Подключение HTTPS перестало работать.

Система. Сеть. Сокеты. SocketException: была предпринята попытка для доступа к сокету, способом запрещенному его правами доступа xxx.xxx.xx.xx:443
в Fiddler. ServerChatter. CreateConnectedSocket (IPAddress [] arrDestIPs, Int32 iPort, Сессия _oSession)
в Fiddler. Сессия. _ handleHTTPSConnect ()

Когда политика настраивается право, я планирую экспортировать его (сохраните его) для будущего, когда я вернулся на общедоступном WiFi.

Примечание: Если другая версия Windows имеет подобные нюансы конфигурации, не стесняйтесь отправлять те ответы также - если это близко, я могу, вероятно, экстраполировать.

1
задан 29.11.2010, 04:49

2 ответа

Для просмотра веб-сайтов необходимо будет позволить DNS также: порт UDP 53 (и TCP также, но не так).

0
ответ дан 24.11.2019, 01:21

Когда Ваш обзор к веб-сайту, Ваш браузер отправляет исходящему TCP пакет SYN для установки соединения. Удобно брандмауэр автоматически позволяет всю торговлю обоими направлениями, которая принадлежит этому соединению. Поэтому не позволяйте входящий трафик, если Вы не выполняете веб-сервер и хотите, чтобы люди инициировали соединения TCP Вам.

Некоторым сайтам, возможно, понадобится TCP/80 (HTTP) для установления TCP/443 (HTTPS) соединение, так попытайтесь открытие 80, а также порты DNS, уже упомянутые.

Windows 7 позволяет Вам указать программы по имени (такие как Ваш браузер) и управлять доступом к определенной программе/процессу. XP применяет правила ко всем программам/процессам. У меня нет Vista удобной для проверки ее уровня управления.

0
ответ дан 24.11.2019, 01:21

Теги

Похожие вопросы