配置 Windows 防火墙以防止应用程序侦听特定端口

配置 Windows 防火墙以防止应用程序侦听特定端口

问题:有很多应用程序在努力监听 80 端口(Skype、Teamviewer 等),而对于其中许多应用程序来说,这甚至不是必要的(因为你可以运行httpd并阻止 http 端口,并且其他应用程序甚至不会发出无法打开端口的警报。更糟糕的是,有些应用程序没有提供配置应用程序的方法使用特定端口(这是使用专有软件的结果) - 您可以将其添加到 Windows 防火墙例外中(并屈服于不良的端口打开行为)或不添加(并冒着失去大多数 - 如果不是全部 - 功能的风险)。

从技术上讲,即使应用程序位于例外列表中,防火墙也有可能拒绝该应用程序打开传入端口。如果此功能内置于 Windows 防火墙的某个地方,那么应该有办法激活它。

所以,我想知道的是:

  1. 是否存在这样的选择,
    如果存在
  2. 如何激活它。

编辑:我想强调一下,我正在谈论与 Windows XP 捆绑在一起的 Windows 防火墙版本。

答案1

经过再三考虑,我意识到这很可能行不通,因为据我所知,Windows 防火墙只会阻止入站数据包。它永远不会阻止应用程序打开端口进行侦听,只会在端口不在例外列表中时阻止传入流量。

我是对的还是错的?对此有什么看法吗?

相关内容