Windows 10 agrega excepciones

Todos los sistemas operativos de la familia Windows tienen funciones de seguridad integradas diseñadas para proteger el sistema de influencias no deseadas desde el exterior y el interior. Basado en las herramientas de las últimas versiones del sistema operativo, en este conjunto puede encontrar restricciones a las acciones del usuario del llamado superadministrador, firewall (firewall), Windows Defender, servicio TrustedInstaller, etc. Pero ahora estamos más interesados ​​en el firewall (Windows tomamos 10 únicamente como ejemplo). Ya que las configuraciones son prácticamente iguales en todos los sistemas operativos.

Dónde está ubicado el firewall de Windows 10, cómo configurar las herramientas: conceptos generales

Antes de ver cómo agregar un elemento a las excepciones del Firewall de Windows 10, veamos cómo funciona este componente.

Inicialmente, la funcionalidad de este componente se diseñó de tal manera que los permisos se otorgaran automáticamente. Bloquear programas no deseados (por ejemplo, aquellos que no tienen firma digital) implica pedir permiso al usuario para instalarlos o ejecutarlos. Pero resulta que el bloqueo se produce de tal manera que a veces las aplicaciones, y al mismo tiempo los puertos que pueden utilizar para acceder a Internet durante el funcionamiento, se bloquean desde el principio. Y es por eso que algunos elementos deben agregarse manualmente a las llamadas listas de exclusión. Se analizará más adelante cómo hacer esto para diferentes componentes.

El firewall en sí en la décima versión del sistema se puede encontrar en el mismo lugar donde estaba en los sistemas de rango inferior: en el clásico "Panel de control". Pero en el nuevo menú de configuración se ubica en la sección de redes e internet en el menú de estado. El "Panel de control" está bastante oculto, por lo que se puede acceder a él lo más rápido posible a través de la consola "Ejecutar" ingresando el comando de control.

En cuanto a los principios de configuración, sin mencionar la activación o desactivación de la protección, todo se reduce a dos cosas: agregar directamente un elemento a una lista especial o crear ciertas reglas para él. A continuación, veamos exactamente qué elementos se pueden incluir en las excepciones.

Firewall de Windows 10: cómo agregar aplicaciones a las excepciones

Lo primero y más importante que interesa a la mayoría de los usuarios es deshabilitar el bloqueo de aplicaciones instaladas o ya instaladas. Agregar un programa a las excepciones del firewall de Windows 10 es bastante simple.

Luego de ingresar a la sección de configuración principal, deberá utilizar el enlace para permitir la interacción con aplicaciones ubicado a la izquierda, luego de lo cual se mostrará una lista de programas permitidos (estarán marcados con marcas de verificación). Para agregar una aplicación, primero debe hacer clic en el botón cambiar configuración y luego hacer clic en el botón permitir para otra aplicación.

Después de esto, a través de la descripción general, debe seleccionar el archivo ejecutable del programa (por ejemplo, el navegador Chrome), especificar el tipo de red (por ejemplo, privada) y usar el botón Agregar. Después de completar las acciones, el programa aparecerá en la lista de permitidos.

La cuestión de cómo agregar un programa específico a las excepciones del firewall de Windows 10 se puede resolver mediante la línea de comando, que se inicia como administrador.

Para el navegador anterior, el comando se verá como la imagen de arriba. Pero eso no es todo.

De la misma manera, puede usar la consola PowerShell, en la que se prescribe una combinación ligeramente diferente, y este método es absolutamente equivalente.

Crear reglas de puerto

Como sabes, algunos programas, por la naturaleza de sus actividades, requieren acceso constante a Internet, pero utilizando un puerto específico (tome el mismo Skype, que usa A veces es necesario abrir los puertos usted mismo, ya que algunos canales están bloqueados de forma predeterminada .

Puede agregar un puerto a las excepciones del Firewall de Windows 10 de una manera ligeramente diferente a agregar aplicaciones a la lista permitida.

En este caso, crea una nueva regla para las conexiones entrantes, especifica el tipo "Para puerto", selecciona el protocolo apropiado (TCP/UDP) e ingresa el número de puerto (por ejemplo, 443). También puede especificar el permiso para todos los puertos locales. Esto significa que todos estarán abiertos.

¿Es posible crear una excepción para un sitio?

Pero no podrá agregar un sitio a las excepciones del firewall de Windows 10. Esto significa que esto no se puede hacer ingresando un nombre de dominio normal, que está escrito en la barra de direcciones del navegador. Pero esta limitación se puede eludir.

Para hacer esto, necesitará averiguar la dirección IP del recurso que está buscando (escriba el comando ping en la línea de comando e ingrese la dirección parcial sin www, separada por un espacio).

Y ya puede trabajar con dicha dirección, solo que en este caso elige cambiar el área y especificar los parámetros de filtrado. También puede configurar una lista especial.

Activar y desactivar

Descubrimos cómo agregar elementos básicos a las excepciones del firewall de Windows 10. Ahora unas palabras sobre cómo habilitar y deshabilitar el firewall. De hecho, esta posibilidad ya está prevista en el sistema. Pero sucede que esas opciones no están disponibles. Para activarlas, debes habilitar al menos una de las redes disponibles.

¿Pero es recomendable desactivar el firewall? Microsoft categóricamente no recomienda hacer esto, creyendo que sin él, las amenazas externas pueden penetrar el sistema o se instalarán programas no deseados. Esto se puede argumentar, ya que la herramienta en sí tiene, por así decirlo, su propio "código moral", cuyas reglas pueden no coincidir con las opiniones del usuario. Por tanto, digan lo que digan, si tienes instalado un potente antivirus con protección integrada contra programas no deseados o algo similar, puedes olvidarte del firewall de Windows, por no hablar de situaciones en las que un software o incluso “hardware” de terceros El cortafuegos está instalado.

Breve resumen

Según el material presentado anteriormente, no es difícil comprender que el problema de cómo agregar algunos elementos a las excepciones del firewall de Windows 10 se puede resolver de manera bastante simple. Aquí el énfasis principal debe estar en elegir los parámetros correctos (en particular, esto se refiere a la apertura de puertos). De lo contrario, no debería haber ningún problema, y ​​cualquier usuario (incluso un nivel inicial de formación) puede utilizar este tipo de herramientas.

El Firewall de Windows (también conocido como firewall) es responsable de la seguridad del sistema operativo y lo protege de ataques maliciosos externos. Para proteger eficazmente su computadora, cada usuario debe saber cómo trabajar con un firewall y qué alternativas se pueden utilizar.

¿Necesita un firewall de Windows 10?

Por supuesto que es necesario. Aquí hay un ejemplo simple: en las últimas versiones de Windows (a partir de 7), está disponible la administración conjunta de dispositivos en la misma red local. Es gracias a esto que en las oficinas varios ordenadores pueden tener acceso a una misma impresora o cualquier otro dispositivo. Cuando desconectas tu PC de la red, ni siquiera piensas en los peligros de una “desconexión insegura”. El hecho es que los atacantes pueden conectarse fácilmente a una computadora para realizar sus sucias intenciones. Cabe mencionar que no pueden, pero podrían. Podrían hacerlo si el firewall no estuviera integrado en el sistema. El firewall no permite el paso del tráfico entrante y saliente “peligroso” y bloquea la actividad sospechosa, lo que ayuda a mantener su seguridad y la de su dispositivo.

¿Por qué bloquea aplicaciones?

El firewall bloquea los programas porque ya tiene un "código moral" incorporado, un conjunto de reglas cuya violación impide que un paquete de datos se descargue en la computadora. Estas reglas se pueden cambiar a su discreción. Si lo desea, bloquee todas las conexiones a su dispositivo; si lo desea, bloquee el acceso a Internet de un programa específico si le genera desconfianza. Bloquear varios recursos ayuda a que su experiencia en línea sea más segura.

¿Qué tan seguro es el firewall de Windows 10?

El firewall integrado realiza las mismas funciones que los antivirus descargables. A diferencia de ellos, envía notificaciones con mucha menos frecuencia, no tiene publicidad y no requiere activación paga. El firewall se ejecuta en segundo plano continuamente y no se puede desactivar sin su comando. Por lo tanto, puedes confiar en él sin tener que recurrir a software adicional. Si una aplicación necesita acceder a ciertos parámetros de su computadora, recibirá una solicitud del firewall, que deberá confirmar.

El firewall solicita confirmación del usuario para continuar ejecutando el programa.

Cómo configurar un firewall

El firewall se puede configurar de varias maneras.

Cómo abrir un puerto en el Firewall de Windows 10

  1. Vaya al menú Inicio, allí necesitaremos el Panel de control.

    Abra el panel de control

  2. Haga clic en "Sistema y seguridad" y haga clic en "Firewall".

    Abra el cortafuegos de Windows

  3. En el menú del firewall encontramos opciones avanzadas.

    Seleccione Opciones adicionales

  4. Seleccione Regla para la conexión entrante y agregue los puertos necesarios.

    Crear una nueva regla para las conexiones entrantes

  5. Haga clic en "Siguiente" e ingrese SQL Server en la línea "Tipo".

    Seleccionar el tipo de regla

  6. Indicamos el puerto TCP y los puertos que necesitamos.

    Indicamos la información necesaria. En nuestro caso será el puerto 433.

  7. Seleccione la acción deseada. Para nosotros será “Permitir conexión”.

    Seleccione "Permitir conexión"

  8. En la línea "Nombre", ingrese nuestro número de puerto.

    Para completar la configuración, llame a nuestro puerto por su número.

Vídeo: Cómo abrir puertos en el Firewall de Windows 10

Cómo agregar excepciones al firewall


Video: configurar y deshabilitar el firewall en Windows 10

Cómo bloquear una aplicación/juego en un firewall

Para bloquear una aplicación en el Firewall de Windows, o dicho de otro modo, impedir que acceda a Internet, debes seguir estos pasos:

  1. Seleccione la sección "Configuración avanzada" en el menú del firewall.
  2. Haga clic en "Reglas de conexión saliente" y haga clic en "Crear regla"

    Crear una nueva regla para la aplicación.

  3. A continuación, seleccione el tipo de regla "Para programa".

    Como necesitamos excluir el programa, seleccionamos el tipo de regla apropiado

  4. A continuación, el sistema le solicita que seleccione la ruta del programa. Haga clic en el botón "Examinar" y busque el archivo de programa deseado.

    Deja todas las cajas en su lugar.

  5. Y al final, indicamos de manera conveniente el nombre del programa bloqueado y hacemos clic en "Finalizar". A partir de este momento se bloqueará el acceso a Internet de la aplicación.

Video: bloquear el acceso a Internet para programas individuales

Actualización del cortafuegos

Actualizar un firewall es algo controvertido y bastante negativo. El hecho es que no cumple ninguna función importante, pero a menudo requiere una cantidad de tiempo considerable. Por lo tanto, algunas personas prefieren desactivar la actualización automática del firewall.


La aplicación de control Firewall es uno de los programas auxiliares y es responsable de la seguridad de los datos y protege contra la fuga de estos datos a la red. El programa controla el funcionamiento de los puertos y le permite elegir bajo qué condiciones las aplicaciones se conectarán a la red.

La interfaz del programa es simple y concisa.

Normalmente, la primera vez que inicias un juego o programa que requiere acceso a Internet, aparece una ventana de Windows 10 pidiéndote que permitas el acceso. Pero a veces esa ventana no aparece y el programa no puede funcionar normalmente. En tales casos, deberá agregar manualmente este programa a las excepciones del Firewall de Windows.

Para agregar un juego o programa a la excepción del Firewall de Windows 10, debe abrir la configuración del Firewall en "". La forma más sencilla de hacerlo es utilizar el comando "firewall.cpl". Presione la combinación de teclas Windows-R e ingrese "firewall.cpl" en la ventana que aparece. Luego presione la tecla Intro.

Como resultado, la configuración del Firewall de Windows 10 aparecerá frente a usted. Aquí debe hacer clic en el enlace "Permitir la interacción con una aplicación o componente", que se encuentra en el lado izquierdo de la ventana.

Después de hacer clic en el botón "Permitir otra aplicación", aparecerá una pequeña ventana para agregar excepciones al Firewall de Windows 10. Aquí debes hacer clic en el botón "Examinar" y seleccionar el archivo exe del juego o programa que deseas. añadir a las excepciones.

Una vez que haya seleccionado el juego o programa deseado, debe hacer clic en el botón "Tipos de red".

En la ventana que se abre, debes seleccionar el tipo de redes en las que se debe ejecutar tu juego o programa. Si desea que la excepción agregada funcione en cualquier caso, marque ambas casillas.

Después de seleccionar el tipo de red, haga clic en el botón "Agregar" para agregar una nueva excepción.

Como resultado, el juego o programa que necesitas aparecerá en la lista de excepciones del Firewall de Windows 10. Para guardar la configuración, cierre la ventana haciendo clic en el botón "Aceptar".

Si es necesario eliminar una excepción agregada previamente, esto se hace en la misma ventana.

Primero, haga clic en el botón "Cambiar configuración", luego seleccione una excepción y luego haga clic en el botón "Eliminar".

Cómo agregar una excepción usando la línea de comandos o PowerShell

También puedes agregar un juego o programa a una excepción del Firewall de Windows 10 usando el símbolo del sistema. Para hacer esto necesitas y ejecuta el siguiente comando:

  • netsh advfirewall firewall agregar regla nombre="Nombre del programa" dir=in action=allow program="C:\path\program.exe" enable=yes

Tenga en cuenta que "Nombre del programa" es el nombre del programa que desea agregar a las excepciones y "C:\path\program.exe" es la ruta al archivo exe de este programa.

Si es necesario, puede utilizar la línea de comando para bloquear el programa en el Firewall. Para hacer esto necesitas cambiar “acción=permitir” por “acción=bloquear”:

  • netsh advfirewall firewall agregar regla nombre="Nombre del programa" dir=en acción=bloquear programa="C:\path\program.exe" enable=yes

Para eliminar un programa o juego de la lista de exclusiones del Firewall de Windows 10, use el comando:

  • netsh advfirewall firewall Eliminar regla nombre="Nombre del programa"

Si lo desea, se pueden realizar acciones similares usando . En este caso, para agregar una excepción al Firewall de Windows 10, debe usar el siguiente comando:

  • New-NetFirewallRule -DisplayName "Nombre del programa" -Dirección entrante -Programa "C:\path\program.exe" -Acción Permitir

Como en el caso anterior, este comando incluye el nombre del programa que se debe agregar a las excepciones, así como la ruta al archivo exe de este programa. El bloqueo de un programa se realiza con un comando similar:

  • New-NetFirewallRule -DisplayName "Nombre del programa" -Dirección entrante -Programa "C:\path\program.exe" -Bloque de acción

Y para eliminar una excepción, use el comando:

  • Remove-NetFirewallRule -DisplayName "Nombre del programa"

Como puede ver, hay bastantes formas diferentes de agregar un programa o juego a la lista de excepciones del Firewall de Windows 10 y puede elegir la que le resulte más conveniente.

Teniendo en cuenta lo dicho anteriormente sobre la importancia de un firewall para la seguridad informática, la siguiente descripción de cómo se pueden “tapar agujeros” en un firewall puede parecer un poco extraña, por decirlo suavemente. En realidad, no hay nada inusual en esto, al menos detrás de escena, ya que programas como Microsoft Office Outlook e iTunes a menudo configuran el Firewall de Windows para permitirles acceder a Internet.

Todo esto es genial, pero ¿por qué el propio usuario necesitaría hacer algo como esto? Hay muchas razones, pero la mayoría de ellas simplemente se reducen a la necesidad de garantizar que ciertos datos puedan atravesar un firewall. Por ejemplo, si necesita realizar algunas operaciones administrativas en una computadora de la red, el firewall de esa computadora debe configurarse para que permita el servicio de Asistencia remota, y si necesita habilitar el servidor web integrado en Windows 7, luego para permitir que los datos pasen a través del puerto 80. A continuación se muestran ejemplos de excepciones que puede configurar para el firewall, que son esencialmente los tres tipos de excepciones que admite Windows Firewall.

  • Resolver una excepción existente. Windows 7 viene con una lista de programas y servicios que a menudo se usan como excepciones y que usted puede simplemente activar y desactivar de inmediato.
  • Agregar un programa como una nueva excepción. Si el programa que necesita no está en la lista mencionada, puede agregarlo usted mismo a esta lista.
  • Agregar un puerto como nueva excepción. Como excepción, también puede especificar un puerto y luego el firewall permitirá que los datos se envíen de un lado a otro a través de este puerto.

Activar una excepción existente

Firewall de Windows ofrece una lista de programas, servicios y, a veces, puertos que actualmente están habilitados como excepciones o que se habilitan con frecuencia como tales pero que aún no se han habilitado en su computadora. Esta es la forma más sencilla de establecer una excepción porque simplemente implica establecer una o dos casillas de verificación. A continuación se detallan los pasos necesarios para configurar excepciones.

  1. Haga clic en el botón Cambiar configuración. Esto hará que la lista de excepciones propuesta por el firewall esté disponible, como se muestra en la figura.
  2. En la columna Hogar o Trabajo (Privado), marque la casilla junto a las excepciones que desea habilitar.
  3. Si tiene conexiones a algunas redes públicas (como puntos de acceso inalámbrico) y desea que la excepción se aplique a estas redes, marque la casilla junto a la excepción requerida en la columna Pública.
  4. Haga clic en Aceptar para que las excepciones seleccionadas surtan efecto.

Agregar un programa como una nueva excepción

Si los programas o puertos requeridos no están en la lista de exclusión propuesta, puede agregarlos manualmente. Los pasos necesarios para esto son los siguientes.

  1. Haga clic en el botón Inicio, escriba firewall en el cuadro de búsqueda y luego seleccione Permitir un programa a través del Firewall de Windows en la lista de resultados. Aparece la ventana Programas permitidos.
  2. Haga clic en el botón Cambiar configuración. Esto hará que la lista de excepciones sugeridas por el firewall esté disponible.
  3. Haga clic en el botón Permitir otro programa. Aparece el cuadro de diálogo Agregar programa.
  4. Si el programa que necesita está en la lista, haga clic en él y, si no, haga clic en el botón Examinar y busque su archivo ejecutable en el cuadro de diálogo Examinar, luego selecciónelo y haga clic en el botón Abrir.
  5. Haga clic en el botón Agregar. Windows Firewall agregará el programa seleccionado a la lista de exclusión.
  6. Marque la casilla junto a ella en la columna Hogar o trabajo (privado).
  7. Si tiene conexiones a algunas redes públicas (como puntos de acceso inalámbrico) y desea que la excepción se aplique a estas redes, marque la casilla junto a este programa y en la columna Pública.
  8. Haga clic en el botón Aceptar para que la excepción surta efecto.

Agregar un puerto como nueva excepción

Es imposible abrir un puerto en una computadora usando la ventana Programas permitidos. En su lugar, debe utilizar un complemento que viene con la consola MMC llamado "Firewall de Windows con seguridad avanzada". Para descargarlo, haga clic en el botón Inicio, ingrese wf .msc en el campo de búsqueda, presione la tecla e ingrese sus credenciales en la ventana Control de cuentas de usuario. Se muestra la ventana Firewall de Windows con seguridad avanzada que luego se abre.

La página de inicio del complemento ofrece una descripción general de la configuración actual de su firewall, así como varios enlaces para configuración e información de ayuda sobre el complemento en sí. Este complemento configura el firewall estableciendo políticas y almacenándolas en perfiles sin. Si una computadora está conectada a un dominio de red, se utiliza el perfil de dominio; Cuando una computadora está conectada a una red privada, se aplica el perfil privado y cuando la computadora está conectada a una red pública, se aplica el perfil público. Para cambiar la configuración de estos perfiles, haga clic en el enlace Propiedades del Firewall de Windows y luego modifique la configuración requerida en las pestañas Perfil de dominio, Perfil privado y Perfil público (aunque la configuración predeterminada generalmente está bien en la mayoría de los casos). El panel de la derecha contiene las siguientes cuatro subsecciones importantes.

  • Reglas para conexiones entrantes. Esta sección muestra una lista de todas las reglas de entrada definidas. En la mayoría de los casos estas reglas están inactivas. Para habilitar una regla, debe hacer clic derecho sobre ella y seleccionar el comando Habilitar regla en el menú contextual (o seleccionarlo y hacer clic en el enlace Habilitar regla en el panel Acciones). También puede crear su propia regla (como se mostrará un poco más adelante) haciendo clic derecho en la sección Reglas para conexiones entrantes y seleccionando Crear regla en el menú contextual (o haciendo clic en el enlace Crear regla en el panel Acciones). Esto inicia el Asistente para crear reglas para una nueva conexión entrante.
  • Reglas para la conexión saliente. Esta sección muestra una lista de todas las reglas de salida definidas. Al igual que con las conexiones entrantes, aquí puede habilitar una regla existente o crear la suya propia. Es importante destacar que en este apartado también se puede configurar cualquier regla. Para hacer esto, haga doble clic en él para mostrar su hoja de propiedades y especificar qué programa debe verse afectado, permitir o denegar conexiones, configurar la autorización de la computadora y del usuario, cambiar puertos y protocolos, y especificar los tipos de interfaces y servicios.
  • Reglas de seguridad de conexión. Esta sección es para crear y administrar reglas de autenticación que definen las restricciones y requisitos que deben aplicarse a las conexiones a computadoras remotas. Al hacer clic derecho en esta sección y seleccionar Crear regla en el menú contextual (o hacer clic en el enlace Crear regla en el panel Acciones) se inicia el Asistente para nueva regla para una nueva conexión segura.
  • Observación. Esta sección muestra la configuración del firewall activo. Por ejemplo, la subsección Firewall muestra reglas activas para conexiones entrantes y salientes, y la subsección Reglas de seguridad de conexión muestra reglas de autenticación activas.

Estos son los pasos para agregar un puerto como nueva excepción en el Firewall de Windows con Seguridad Avanzada.

  1. Haga clic en la sección Reglas de entrada.
  2. Haga clic en el enlace Crear regla en el panel Acciones para iniciar el Asistente para crear reglas para una nueva conexión entrante.
  3. Seleccione Cambiar a puerto y haga clic en Siguiente. Aparece el cuadro de diálogo Protocolo y puertos.
  4. Especifique el protocolo de datos al que se debe aplicar esta regla seleccionando el botón de opción Protocolo TCP o el botón de opción Protocolo UDP. (Si no está seguro, es mejor elegir el protocolo TCP).
  5. Seleccione el botón de opción Seleccionar puertos locales y en el cuadro de texto opuesto, ingrese el puerto que desea configurar como excepción.
  6. Haga clic en el botón Siguiente. Aparece el cuadro de diálogo Acción.
  7. Seleccione el botón de opción Permitir conexión y luego haga clic en el botón Siguiente. Aparece el cuadro de diálogo Perfil.
  8. Marque la casilla junto a cada uno de los perfiles que deberían verse afectados por esta regla (es decir, junto a Dominio, Privado y Público) y haga clic en Siguiente. Aparece el cuadro de diálogo Nombre.
  9. Ingrese el nombre deseado para la excepción en el cuadro de texto Nombre. Este es el nombre que aparecerá en la pestaña Excepciones, por lo que es mejor mantenerlo lo más descriptivo posible (por ejemplo, Puerto 80 para el servidor web).
  10. Haga clic en el botón Finalizar para que la excepción surta efecto.



Arriba