Firewallの設定 |
Firewallの以下の設定を行うことができます。 •動作モードを選択する •許可するアプリケーションの リストを設定 する •既知のネットワークに対するパラメータを設定する
図 31. Firewallメイン設定 デフォルトでは、Firewall は既知のアプリケーションに対するルールを自動的に作成しません。イベントのロギングは動作モードに関係なく行われます。 デフォルトの設定は多くの場合に最適なものとなっています。必要のない限り変更しないようにしてください。 お使いのコンピューター上のアプリケーションが相互に接続すること、すなわちコンピューター上にあるアプリケーション間の無制限なローカル接続(127.0.0.1インターフェース[ローカルホスト]への送受信)を許可するには ループバックインターフェースを許可 を有効にしてください。このオプションは、接続がルールに一致していることが確認された後に適用されます。ネットワーク経由で行われる接続、およびコンピューター内で行われる接続の両方に対してルールを適用したい場合はチェックを外してください。 以下の動作モードの内いずれかを選択してください。 •信頼できるアプリケーションへの接続を許可する– すべての信頼できるアプリケーションからのネットワークリソースへのアクセスを許可するアクセスモードです(デフォルトで使用されます)。他のすべてのアプリケーションでは、警告が表示されます。それらの警告からアプリケーションルールを設定することができます(ルール セクション参照)。 •未知の接続を許可 - フリーアクセスモード。未知のアプリケーションからのネットワークへのアクセスを全て許可します。 •インタラクティブモード - 学習モード。Firewall の動作をユーザーが管理します。 •未知の接続をブロック - アクセスを制限するモード。Firewall にとって未知の接続を全てブロックします。既知の接続に対しては適切なルールが適用されます。 信頼するアプリケーションへの接続を許可する デフォルトではこのモードが適用されます。 このモードでは、すべての信頼できるアプリケーションに対し、インターネットなどのネットワークリソースへのアクセスが許可されます。信頼できるアプリケーションには、システムアプリケーション、Microsoft証明書を持ったアプリケーション、Dr.Webの信頼できるアプリケーションのリストに含まれているアプリケーションなどがあります。そのようなアプリケーションに対するルールはルールリストに表示されません。他のアプリケーションに対しては、Firewall では未知の接続を手動で許可またはブロックし、新しいルールを作成することができます。 ユーザーアプリケーションまたはオペレーティングシステムからネットワークへの接続が試行された場合、Firewall はそれらのアプリケーションに対するフィルタリングルールセットが設定されているかどうかを確認します。ルールが設定されていない場合、一時的なソリューションを選択するか、または同様の接続を検出するたびに繰り返し適用されるルールを作成するようユーザーに提案します。 未知の接続を許可 このモードでは、未知のアプリケーションからの、インターネットも含めたネットワークリソースへの接続が全て許可されます。Firewall は接続試行の検出に関する通知を表示させません。 インタラクティブモード このモードでは、未知の接続を検出した際の Firewall の動作をユーザーによって完全に管理します。これにより、コンピューターで作業を行っている間にプログラムの学習が行われます。 ユーザーアプリケーションまたはオペレーティングシステムからネットワークへの接続が試行された場合、Firewall はそれらのアプリケーションに対するフィルタリングルールセットが設定されているかどうかを確認します。ルールが設定されていない場合、一時的なソリューションを選択するか、または同様の接続を検出するたびに繰り返し適用されるルールを作成するようユーザーに提案します。 未知の接続をブロック このモードでは、Firewall は未知のアプリケーションからの、インターネットも含めたネットワークリソースへの接続を全てブロックします。 ユーザーアプリケーションまたはオペレーティングシステムがネットワークに接続しようとすると、Firewallはアプリケーションのフィルタリングルールが作成されているかどうかを確認します。フィルタリングルールがない場合、Firewallは、ユーザーへの通知を表示せずにアプリケーションのネットワークアクセスをブロックします。アプリケーションのフィルタリングルールが設定されている場合、ファイアーウォールは指定されたアクションに従って接続を処理します。 |