windows 에서 특정 program 에 대한 방화벽 설정 방법
ASDSvc 의 TCP 통신을 제한
V3 Lite - 나무위키의 이야기는 P2P 로 업데이트 하는 방식을 사용한다고 한다.그래서 이부분을 조금 제한 하려 한다. 현재로서는 이렇게 했을 때 update 가 될지 안될지 확인을 해보지는 못했다.
대략적인 절차
- 제어판 --> windows 방화벽 –> 고급설정
- --> 아웃바운드 규칙
- –> 새규칙
- –> 규칙종류, ‘프로그램’
- –>
%ProgramFiles%\AhnLab\V3Lite40\ASDSvc.exe
- –> 연결차단
CLI command
위처럼 gui 를 통해서 해도 되고, 간단하게 아래 command 를 사용해도 된다. (관리자 권한의 cmd 를 열어야 한다.)netsh advfirewall firewall add rule name="ASDSvc - my conf" dir=out action=block program="%ProgramFiles%\AhnLab\V3Lite40\ASDSvc.exe" enable=yes profile=ANY
ASDSvc 가 1755 port 도 계속 이용하는 듯 하다. 1755 는 MS-streaming 관련 port 라서 port 자체를 막는 것은 좋지 않아 보인다. 일단 위의 프로그램 관련 통신만 차단해도 ASDSvc 가 1755 에서 통신을 하지는 않는 듯 보인다.
See Also
Reference
- How to use the "netsh advfirewall firewall" context instead of the "netsh firewall" context to control Windows Firewall behavior in Windows Server 2008 and in Windows Vista
- Netsh AdvFirewall Firewall Commands
댓글 없음:
댓글 쓰기