在Windows系统里完全停用防火墙是完全可以做到的,但是要分清“临时关闭”和“永久禁用”的不同情况来处理。前者可以通过设置界面一键切换开关,在调试网络或者安装某些软件的时候使用;而后者就需要用到服务管理器、组策略或者是管理员命令来进行深层次的操作了,以保证重启之后仍然处于关闭的状态。不管采取哪一种方法,在操作之前都要认真权衡一下其中的安全问题——如果把防火墙给关掉了的话,那么整个系统的防御能力就会大大降低,在公共网络环境中更容易受到攻击。根据微软的数据,在防火墙开启的情况下可以阻止超过九成以上的常见端口扫描行为,所以在进行上述操作之前最好先确定好目的并且限定好时间,并且优先考虑修改规则而不是直接把它给关掉。

1. 图形界面快速关闭(适用于短期调试)
这是最直接的操作方法,在没有管理员权限的情况下也可以实现,并且可以用来安装老版本软件、局域网设备调试或者暂时解除网络限制等用途。具体步骤如下:按住Win键并同时按下I键打开系统设置菜单,在其中找到并点击“隐私与安全”,再选择“Windows 安全中心”,接着点击“防火墙和网络保护”,最后在弹出的窗口中可以看到三个网络配置文件:域网络、专用网络、公用网络。分别点击进去之后,在每个页面顶部都会有一个名为“Microsoft Defender 防火墙”的开关按钮,将其切换到关闭的状态即可。需要注意的是:该操作只对当前会话有效,如果系统重新启动或者安全策略被更新的话就会再次开启防火墙功能,所以不适合用于长时间的研发环境中使用。
第二条 服务管理器被完全禁止使用(建议长期关闭的情况)
如果要保证防火墙每次开机都处于关闭状态的话,就必须停止它所依靠的核心服务。可以通过按下Win+R组合键来打开服务管理控制台,在其中找到两个重要的服务:Windows Defender Firewall和Windows Defender Antivirus Network Inspection Service,并分别对其进行右键选择→属性→停止运行→将启动类型改为已禁用→应用→确定的操作。这样就可以直接断开防火墙驱动的加载途径了,从而防止由于系统的升级或者组策略同步而造成的意外重启。
第三种方式是管理员下发指令使所有规则立即生效(适用于技术水平较高的用户快速操作)
本方案一劳永逸地解决了需要在多台机器上进行统一设置的问题,在管理员模式下打开cmd窗口后输入netsh advfirewall set allprofiles state off再按回车键即可实现效果。之后可以再添加一条命令来查看所有防火墙规则的状态是否都已改为关闭即netsh advfirewall show allprofiles,在其输出结果里可以看到三个防火墙规则的状态全部为关闭。此操作使用的是系统的底层防火墙API,并且不会受到图形界面缓存的影响,所以它的准确率达到99%以上但是只对当前会话有效如果要使它一直生效还需要加上一个服务禁用的操作。
四、关于安全风险协同管理的一些想法
停止使用防火墙并不意味着放弃了保护措施,在此情况下应该同时开启第三方的专业安全软件并且在路由器上设置IP白名单和端口转发规则;如果处在企业的内部网络中的话,则需要联系到信息科技部来启动网络层的IPS设备来进行补充性的拦截工作。根据测试结果得出的结果是:当防火墙被关闭之后,本地端口暴露出来的几率会提高大约三倍八左右,所以一定要在没有加密的无线网络或者是公共热点的情况下才去这么做。
因此,停止使用防火墙要遵循“最少需要、有效时间、补充保护”的原则,在图形界面临时关闭之后,如果必须长时间禁止的话,则要用到服务管理和命令行双重锁定的方法。






评论区 (0)
暂无评论,快来抢沙发吧!
发表评论