%3F%20%D0%9C%D0%BE%D0%B6%D0%B5%D1%82%20%D0%BB%D0%B8%20%D1%87%D1%82%D0%BE-%D0%BD%D0%B8%D0%B1%D1%83%D0%B4%D1%8C%20%D0%BB%D0%BE%D0%BA%D0%B0%D0%BB%D1%8C%D0%BD%D0%BE%20%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD%D0%BD%D0%BE%D0%B5%20%D1%81%D0%B4%D0%B5%D0%BB%D0%B0%D1%82%D1%8C%20%D1%8D%D1%82%D0%BE%3F.png)
можно ли заблокировать все пакеты в Windows 7, чтобы ничего не отображалось в Wireshark?
Я попробовал выбрать «Блокировать все» для входящих сообщений.
для исходящих, я вижу, что у него нет опции заблокировать все, только опция заблокировать, так что это белый список. Я пробовал это и отключал все разрешающие правила для входящих и исходящих. (если я помню, я заблокировал исходящие и для надежности создал правило блокировать tcp и блокировать udp) Я также пробовал публичный профиль (он более ограничительный) и отключил все в разрешенных программах.
но я все еще вижу проходящий трафик. ARP (я не видел возможности его заблокировать), но не только ARP, даже UDP и даже немного TCP.
UDP DHCPv6 a comp on my lan to IPv6 multicast
BROWSER IPv4 UDP NETBIOS (one comp on my lan broadcasting to 192.168.1.255)
BROWSER IEEE 802.3 LLC .. SMB
DB-LSP-DISC (a comp on my lan with dropbox, broadcasting to 255.255.255.255 and 192.168.1.255)
NBNS IPv4 UDP NetBIOS me to 192.168.1.255
NBSS IPv4 TCP NetBIOS a comp on my lan to me
SSDP IPv6 UDP comp on LAN to IPv6mcast
"TCP" IPv4 TCP a comp on my LAN to me
IPv4 IGMP
ARP
Похоже, брандмауэр Windows не может этого сделать. Но может ли что-нибудь?
Было бы здорово иметь возможность отключить все в смысле остановки всех пакетов, чтобы Wireshark ничего не показывал, а затем разрешить то, что я хочу. Не обязательно по какой-то практической причине, но из любопытства.
решение1
Я могу ошибаться, но мне кажется, что Wireshark находится ниже (или, возможно, на том же уровне) в сетевом стеке, чем брандмауэр Windows. Так что даже если брандмауэр Windows на самом деле "блокирует все", Wireshark все равно увидит попытки входящих и исходящих пакетов. Просто не будет никаких сетевых "разговоров", потому что все они блокируются.
решение2
Я думаю, что то, что вы ищете, находится здесь:
После настройки исходящий трафик будет по умолчанию блокироваться, а правила будут разрешать, а не блокировать.