La mayoría de las veces querer nuestras aplicaciones en línea y conectadas tanto a nuestra red local como a internet en general. Sin embargo, hay casos en los que queremos evitar que una aplicación se conecte a Internet. Siga leyendo mientras le mostramos cómo bloquear una aplicación a través del Firewall de Windows.
¿De qué vamos a hablar?
¿Por qué quiero hacer esto?
Algunos de ustedes podrían haber sido vendidos inmediatamente por el titular, ya que bloquear una aplicación es exactamente lo que han estado queriendo hacer. Otros pueden haber abierto este tutorial curioso en cuanto a por qué uno bloquearía una aplicación en primer lugar.
Aunque generalmente desea que sus aplicaciones tengan acceso gratuito a la red (después de todo, de qué es un navegador web que no puede llegar a la web), hay una variedad de situaciones en las que es posible que desee evitar que una aplicación acceda a la red.
Algunos ejemplos simples y comunes son los siguientes. Es posible que tenga una aplicación que insista en actualizarse automáticamente, pero descubra que esas actualizaciones rompen alguna funcionalidad y desea detenerlas. Es posible que tenga un videojuego en el que se sienta cómodo con su hijo jugando, pero no se sienta tan cómodo con los elementos multijugador en línea (y sin supervisión). Es posible que esté utilizando una aplicación con anuncios realmente desagradables que pueden silenciarse cortando el acceso a Internet de la aplicación.
Independientemente de por qué desea eliminar el cono de silencio de conectividad de red sobre una aplicación determinada, un viaje a las entrañas del Firewall de Windows es una manera fácil de hacerlo. Echemos un vistazo a cómo bloquear el acceso de una aplicación a la red local e Internet ahora.
Creación de una regla de Firewall de Windows
Aunque demostraremos este truco en Windows 10, el diseño básico y la premisa se han mantenido en gran medida sin cambios a lo largo de los años y puede adaptar fácilmente este tutorial a versiones anteriores de Windows.
Para crear una regla de Firewall de Windows, primero debe abrir la interfaz avanzada de Firewall, que se denomina, apropiadamente, Firewall de Windows con seguridad avanzada. Para hacerlo, vaya al Panel de control y seleccione “Firewall de Windows”. En la ventana “Firewall de Windows”, haga clic en el enlace “Configuración avanzada” a la izquierda.
Nota: Hay Mucho Continuando en la interfaz avanzada y le recomendamos que siga de cerca, dejando cualquier cosa fuera del alcance del tutorial y su nivel de experiencia solo. Ensuciar las reglas de su firewall es una forma segura de un gran dolor de cabeza.
En el panel de navegación del extremo izquierdo, haga clic en el vínculo “Reglas de salida” Esto muestra todas las reglas de firewall de salida existentes en el panel central. No se sorprenda de que ya esté poblado con docenas y docenas de entradas generadas por Windows.
En el extremo derecho, haga clic en “Nueva regla” para crear una nueva regla para el tráfico saliente.
En el “Asistente para nueva regla de salida”, confirme que la opción “Programa” está seleccionada y, a continuación, haga clic en el botón “Siguiente”.
En la pantalla “Programa”, seleccione la opción “Esta ruta del programa” y luego escriba (o busque) la ruta al programa que desea bloquear. Para los fines de este tutorial, vamos a bloquear una copia portátil del navegador web Maxthon, principalmente porque será fácil demostrarle que el navegador está bloqueado. Pero, no haga clic en “Siguiente” todavía.
Hay un cambio importante que debe hacer antes de continuar. Confíe en nosotros en esto. Si te saltas este paso terminarás frustrado.
Cuando se utiliza el comando “Examinar” para seleccionar un archivo EXE, Windows utiliza de forma predeterminada lo que se conoce como variables de entorno si la ruta de acceso concreta incluye una parte de ruta de acceso determinada representada por una de esas variables. Por ejemplo, en lugar de insertar C:/Users/Steve/,
Cambiará esa parte por la variable de comportamiento %USERPROFILE%
.
Por alguna razón, a pesar del hecho de que esta es la forma predeterminada en que llenó el campo de ruta del programa, Romperá la regla del servidor de seguridad. Si el archivo al que ha navegado está en cualquier lugar que utilice una variable de ambiente (como el /User/
ruta de acceso o el /Program Files/
ruta), debe editar manualmente la entrada de ruta del programa para eliminar la variable y reemplazarla con la ruta de archivo correcta y completa. En caso de que sea un poco confuso, vamos a ilustrar con nuestro programa de ejemplo desde arriba.
Cuando navegamos al archivo EXE para nuestro navegador web Maxthon, Windows conectó la siguiente información de ruta de programa para el archivo, que se encontraba en nuestra carpeta Documentos:
%USERPROFILE%/Documents/MaxthonPortable/App/Maxthon/Bin/Maxthon.exe
Windows entiende esa ruta de archivo, pero por alguna razón ya no se reconoce cuando se inserta en una regla de firewall. En su lugar, necesitamos reemplazar el archivo path que incluye la variable de ambiente con la ruta completa del archivo. En nuestro caso se ve así:
C:/Users/Jason/Documents/MaxthonPortable/App/Maxthon/Bin/Maxthon.exe
Es posible que esta sea una peculiaridad aislada de la versión actual del firewall de Windows 10, y que pueda usar variables ambientales en otras versiones, pero le recomendamos que simplemente elimine la variable y use la ruta de archivo completa y absoluta para ahorrarse un dolor de cabeza hoy y en el futuro.
Finalmente, hay una cosa pequeña pero importante a tener en cuenta aquí. Para la mayoría de las aplicaciones, el archivo EXE principal es el que desea bloquear, pero hay ejemplos de aplicaciones donde las cosas son un poco contraintuitivas. Tomemos Minecraft, por ejemplo. A primera vista parece que deberías bloquear Minecraft.exe
pero Minecraft.exe
en realidad es solo el archivo del iniciador y la conectividad de red real ocurre a través de Java. Por lo tanto, si desea restringir que su hijo se conecte a los servidores de Minecraft en línea, debe bloquear Javaw.exe
y no Minecraft.exe
. Sin embargo, eso es atípico, ya que la mayoría de las aplicaciones se pueden bloquear a través del ejecutable principal.
En cualquier caso, una vez que haya seleccionado su aplicación y confirmado la ruta, finalmente puede hacer clic en el botón “Siguiente”. En la pantalla “Acción” del asistente, seleccione la opción “Bloquear la conexión” y luego haga clic en “Siguiente”.
En la pantalla “Perfil”, se le pedirá que seleccione cuándo se aplica la regla. Aquí, tienes tres opciones:
- Dominio: La regla se aplica cuando un equipo está conectado a un dominio.
- Privado: La regla se aplica cuando un equipo está conectado a una red privada, como la red doméstica o de una pequeña empresa.
- Público: La regla se aplica cuando una computadora está conectada a una red pública, como en una cafetería u hotel.
Entonces, por ejemplo, si tiene una computadora portátil que usa en casa (una red que ha definido como privada) y en una cafetería (una red que ha definido como pública) y desea que la regla se aplique a ambos lugares, debe verificar ambas opciones. Si desea que la regla solo se aplique cuando esté en el lugar público de Wi-Fi en la cafetería, simplemente marque Público. En caso de duda, simplemente compruébelos todos para bloquear la aplicación en todas las redes. Cuando haya hecho su selección, haga clic en “Siguiente”.
El paso final es nombrar su regla. Dale un nombre claro que reconocerás más adelante. Llamamos a la nuestra, simplemente, “Maxathon Block” para indicar qué aplicación estamos bloqueando. Si lo desea, puede agregar una descripción más completa. Cuando haya completado la información adecuada, haga clic en el botón “Finalizar”.
Ahora tendrá una entrada en la parte superior de la lista “Reglas de salida” para su nueva regla. Si tu objetivo era el bloqueo general, ya está todo listo. Si desea ajustar y refinar la regla, puede hacer doble clic en la entrada y realizar ajustes, como agregar excepciones locales (por ejemplo, la aplicación no puede acceder a Internet, pero puede conectarse a otra PC en su red para que pueda usar un recurso de red o similar).
En este punto hemos logrado el objetivo descrito en el título de este artículo: toda la comunicación saliente de la aplicación en cuestión ahora está cortada. Si desea reforzar aún más el control que tiene sobre la aplicación, puede seleccionar la opción “Reglas de entrada” en el panel de navegación de la derecha del “Firewall de Windows con seguridad avanzada” y repetir el proceso, paso a paso, recreando una regla de firewall idéntica que también gobierna el tráfico entrante para esa aplicación.
Probar la regla
Ahora que la regla está activa, es hora de encender la aplicación en cuestión y probarla. Nuestra aplicación de prueba fue el navegador web Maxthon. En términos prácticos, y por razones obvias, no es muy útil bloquear su navegador web para que no acceda a Internet. Pero, sirve como un ejemplo útil, porque podemos demostrar inmediata y claramente que la regla del firewall está en vigor.