Подавлять разрешения протоколов

Подавлять разрешения протоколов#

Если установлен флажок Подавлять разрешения протоколов, правило блокирует доступ к узлам, указанным в параметре Хосты, и процессам, указанным в параметре Процессы.

При указании хостов такое правило запрещает любые подключения к этим узлам независимо от разрешений, настроенных для протоколов. В результате пользователь не может получить доступ к узлу, даже если доступ разрешен на уровне протокола (см. Разрешения на доступ к протоколам).

При указании процессов такое правило запрещает всю сетевую активность указанных процессов.

Установка этого флажка влияет на следующие настройки правила:

  • Протокол — Выбраны протоколы TCP и UDP. Правило реагирует как на TCP-, так и на UDP-подключения.

  • Тип — Выбран тип Запрет. Правило служит для запрета подключений.

  • Направление — Выбраны оба направления. Правило запрещает как входящие, так и исходящие подключения.

  • Порт — Настройка недоступна. Правило запрещает подключения через любой порт TCP или UDP.

Важно

Если установлен флажок Подавлять разрешения протоколов, то звездочка с точкой (*.) в параметре Хосты соответствует не только произвольной последовательности символов, которая заканчивается точкой, но и отсутствию символов (в том числе точки). Так, правило с именем узла *.host.com заблокирует доступ к www.host.com и host.com. Чтобы заблокировать доступ только к узлу host.com, необходимо указать именно это имя, host.com. Доступ к www.host.com в таком случае не блокируется.