Подавлять разрешения протоколов#
Если установлен флажок Подавлять разрешения протоколов, правило блокирует доступ к узлам, указанным в параметре Хосты, и процессам, указанным в параметре Процессы.
При указании хостов такое правило запрещает любые подключения к этим узлам независимо от разрешений, настроенных для протоколов. В результате пользователь не может получить доступ к узлу, даже если доступ разрешен на уровне протокола (см. Разрешения на доступ к протоколам).
При указании процессов такое правило запрещает всю сетевую активность указанных процессов.
Установка этого флажка влияет на следующие настройки правила:
Протокол — Выбраны протоколы TCP и UDP. Правило реагирует как на TCP-, так и на UDP-подключения.
Тип — Выбран тип Запрет. Правило служит для запрета подключений.
Направление — Выбраны оба направления. Правило запрещает как входящие, так и исходящие подключения.
Порт — Настройка недоступна. Правило запрещает подключения через любой порт TCP или UDP.
Важно
Если установлен флажок Подавлять разрешения протоколов, то звездочка с точкой (*.) в параметре Хосты соответствует не только произвольной последовательности символов, которая заканчивается точкой, но и отсутствию символов (в том числе точки). Так, правило с именем узла *.host.com заблокирует доступ к www.host.com и host.com. Чтобы заблокировать доступ только к узлу host.com, необходимо указать именно это имя, host.com. Доступ к www.host.com в таком случае не блокируется.