Гид по технологиям

Как использовать и настроить брандмауэр Windows (Windows Defender Firewall)

• 7 min read • Безопасность • Обновлено 28 Nov 2025
Как настроить брандмауэр Windows и восстановить его
Как настроить брандмауэр Windows и восстановить его

  • Брандмауэр Windows (в новых версиях — Windows Defender Firewall) защищает компьютер от несанкционированного доступа и вредоносного сетевого трафика.
  • Включать его рекомендуется всегда; временно отключайте только для отладки.
  • Для экстренной блокировки входящих соединений включите режим «Shields Up» (Блокировать все входящие соединения).
  • Для полного восстановления используйте «Восстановить настройки по умолчанию» в приложении Безопасность Windows или команду netsh advfirewall reset.

Что такое брандмауэр и зачем он нужен

Брандмауэр — это программный фильтр, который контролирует входящие и исходящие сетевые соединения. В Windows он предоставляет три сетевых профиля: сеть домена, частная и общественная. Каждый профиль имеет собственные правила и настройки.

Ключевые понятия в одну строку

  • Профиль сети: набор правил для конкретной среды (домашняя, рабочая, общественная).
  • Исключение (разрешение): правило, позволяющее определённому приложению или порту проходить через брандмауэр.
  • Шаблон защиты: набор настроек, подходящий для домашнего или корпоративного использования.

Важно: брандмауэр защищает на уровне сети. Дополнительная защита (антивирус, обновления системы, криптография) остаётся необходимой.

Содержание

  • Включение и отключение брандмауэра Windows
  • Режим «Shields Up»: полная блокировка входящих соединений
  • Разрешение программ через брандмауэр
  • Восстановление настроек брандмауэра по умолчанию
  • Управление через классическую Панель управления и PowerShell
  • Советы по повышению безопасности и отладке
  • Роль-ориентированные чек-листы и процедура при инциденте
  • Частые ошибки и когда не отключать брандмауэр

Включение и отключение брандмауэра Windows

По умолчанию Microsoft Defender Firewall включён. Это часть приложения Безопасность Windows, которое также содержит антивирус, управление приложениями и защиту учетных записей.

Когда нужно отключить

  • Только для отладки сетевой проблемы.
  • На короткий срок и только при отладке специфичных приложений.

Когда нельзя отключать

  • На устройствах, подключённых к общественным сетям.
  • На рабочих компьютерах без санкции ИТ-службы.

Пошаговая инструкция через Параметры

  1. Нажмите Win + I для запуска Параметров.
  2. Выберите Конфиденциальность и безопасность -> Безопасность Windows.

Окно настроек: выбор Безопасности Windows в параметрах

  1. В разделе Брандмауэр и сеть выберите нужный профиль сети (Например, Сеть домена).

Список сетевых профилей: выбор профиля Сеть домена

  1. Переключите тумблер Microsoft Defender Firewall в положение Вкл/Выкл.

Тумблер Microsoft Defender Firewall: отключение защиты

  1. Подтвердите действие в окне контроля учётных записей.

Подсказка: если приложение Безопасность Windows не запускается, попробуйте перезапустить службу Windows Security Center или перезагрузить систему.

Режим «Shields Up» — блокировать все входящие соединения

Режим «Shields Up» принудительно блокирует все входящие подключения, включая те, которые были явно разрешены в списке разрешённых приложений. Используйте его при подозрениях на атаку или при работе в ненадёжной сети.

Через Безопасность Windows

  1. Откройте Безопасность Windows -> Брандмауэр и защита сети.
  2. Выберите профиль (например, Сеть домена).
  3. В разделе Входящие подключения установите галочку у опции Блокировать все входящие подключения, включая те, которые находятся в списке разрешённых приложений.

Включение блокировки всех входящих подключений в приложении Безопасность Windows

Через Панель управления

  1. Откройте Панель управления -> Система и безопасность -> Брандмауэр Защитника Windows.
  2. Слева выберите Изменить параметры уведомлений.
  3. Для каждого профиля включите опцию Блокировать все входящие подключения, включая те, которые находятся в списке разрешённых приложений.

Параметры блокировки входящих подключений в классической Панели управления

Важно: после включения многие сетевые приложения (например, общий доступ к файлам, удалённый рабочий стол) перестанут работать, пока вы не добавите для них правила.

Разрешение приложений через брандмауэр

Иногда установка новых программ требует явного разрешения в брандмауэре.

Как разрешить приложение

  1. Откройте Безопасность Windows -> Брандмауэр и защита сети -> Разрешить приложение через брандмауэр.

Кнопка для добавления приложения в список исключений брандмауэра

  1. Нажмите Изменить параметры, затем установите флажки для нужных приложений.
  2. Если приложения нет в списке, нажмите Разрешить другое приложение, укажите путь и выберите профили (частная/публичная сеть), в которых разрешение будет действовать.

Добавление приложения вручную через окно Добавить приложение

  1. Нажмите Добавить, чтобы завершить.

Создание пользовательских правил

Для гибкой фильтрации используйте раздел Дополнительные параметры (Windows Defender Firewall with Advanced Security). Там можно создавать правила по программам, портам, IP-адресам и расписаниям.

Восстановление настроек брандмауэра по умолчанию

Если вы подозреваете, что настройки были изменены вредоносным ПО или сторонним ПО, лучше вернуть конфигурацию к исходной.

Через Безопасность Windows

  1. Откройте Безопасность Windows -> Брандмауэр и защита сети -> Восстановить брандмауэры по умолчанию.

Кнопка восстановления настроек брандмауэра в приложении Безопасность Windows

  1. Нажмите Восстановить параметры, подтвердите действие.

Через командную строку

  • Сброс конфигурации брандмауэра:

    netsh advfirewall reset
  • Включить/отключить все профили брандмауэра:

    netsh advfirewall set allprofiles state on
    netsh advfirewall set allprofiles state off

Через PowerShell

  • Просмотр текущих профилей:
    Get-NetFirewallProfile
  • Включение профилей:
    Set-NetFirewallProfile -Profile Domain,Private,Public -Enabled True
  • Отключение профилей:
    Set-NetFirewallProfile -Profile Domain,Private,Public -Enabled False

Примечание: после восстановления некоторые приложения перестанут работать, пока вы не добавите для них правила заново.

Управление расширенными правилами и сценарии использования

Дополнительные возможности брандмауэра пригодятся администраторам и продвинутым пользователям:

  • Блокировка по IP-адресам или диапазонам для предотвращения нежелательного трафика.
  • Ограничение по портам для публичных сервисов.
  • Правила исходящего трафика для контроля данных, которые покидают сеть.
  • Логи и аудит для расследования инцидентов (включаются в дополнительных параметрах).

Сценарий: уязвимое приложение

  1. Включите Shields Up (блокировать все входящие соединения).
  2. Используйте netsh advfirewall reset, чтобы убрать подменённые правила, если есть подозрение на вмешательство.
  3. Изолируйте устройство от сети до полной проверки антивирусом и средствами EDR.

Советы по безопасности и рекомендации по настройке

  • Всегда держите Microsoft Defender и другие защита актуальными.
  • Убедитесь, что все три профиля (домена, частная, общественная) настроены для защиты по умолчанию.
  • Не открывайте порты без явной необходимости.
  • Для серверов используйте правила исходящего трафика и ограничения по IP.

Факто-бокс: ключевые моменты

  • 3 сетевых профиля: домен, частная, общественная.
  • 2 основных интерфейса настройки: Параметры (Безопасность Windows) и Панель управления (классический интерфейс).
  • 2 полезных команд для сброса и управления: netsh advfirewall reset и Set-NetFirewallProfile.

Роль-ориентированные чек-листы

Для обычного домашнего пользователя

  • Убедиться, что Microsoft Defender Firewall включён для всех профилей.
  • Не отключать брандмауэр окончательно; только временно при диагностике.
  • Разрешать приложения только из проверенных источников.

Для администратора ИТ

  • Настроить централизованную политику через GPO для доменных машин.
  • Включить аудит и логирование для расследований.
  • Регулярно проверять пользовательские правила на предмет избыточных разрешений.

Процедура при подозрении на компрометацию (краткий план действий)

  1. Перевести устройство в изолированную сеть.
  2. Включить Shields Up на всех профилях.
  3. Сохранить и экспортировать текущие правила брандмауэра для анализа.
  4. Выполнить полное сканирование антивирусом и средствами EDR.
  5. Восстановить брандмауэр по умолчанию, если найдены подозрительные изменения.
  6. Проанализировать логи и при необходимости восстановить разрешения вручную.

Критерии приёмки

  • Брандмауэр включён для всех профилей.
  • Неавторизованные входящие правила отсутствуют.
  • Для критичных серверов настроены ограничения исходящего трафика.

Отладка и частые ошибки

Проблема: приложение не подключается после включения брандмауэра

  • Проверьте, добавлено ли приложение в список разрешённых.
  • Убедитесь, что выбран правильный сетевой профиль (частный/публичный).
  • Проверьте, не блокирует ли правило порт или IP-диапазон.

Проблема: брандмауэр внезапно выключается

  • Проверьте наличие стороннего ПО (включая антивирусы) — некоторые смещают управление брандмауэром.
  • Просмотрите события в журнале Windows Security Center и системных логах.

Когда не стоит полагаться только на брандмауэр

  • Для защиты от фишинга и вредоносных вложений нужен антивирус и фильтрация почты.
  • Для целевой сети предприятия нужны системные решения: IDS/IPS, сегментация, DLP.

Совместимость и сторонние антивирусы

Многие сторонние антивирусные решения предлагают собственные брандмауэры. В таких случаях часть управления может быть передана стороннему ПО. Перед установкой проверьте совместимость и политику управления брандмауэром вашего антивируса.

Защита данных и конфиденциальность

Брандмауэр блокирует сетевые соединения, но не шифрует трафик. Для защиты конфиденциальных данных используйте TLS/VPN. Убедитесь, что политики журналирования соответствуют требованиям локальных правил хранения данных.

Короткое объявление для команды (100–200 слов)

Внимание: мы обновляем политику брандмауэра. На всех рабочих компьютерах должен быть включён Microsoft Defender Firewall для профилей Домена и Частной сети. В случае проблем с сетевыми приложениями обратитесь в службу поддержки. Для экстренной блокировки входящих подключений используйте опцию Блокировать все входящие подключения в Безопасности Windows или выполните netsh advfirewall set allprofiles state off для диагностики (после чего обязательно включите защиту обратно). Администраторам рекомендуется экспортировать текущие правила перед изменениями и поддерживать резервные копии политик.

Шпаргалка команд и шаблон действий

  • Открыть Безопасность Windows из командной строки:
    start windowsdefender:
  • Сброс брандмауэра:
    netsh advfirewall reset
  • Просмотр профилей:
    Get-NetFirewallProfile
  • Включить все профили:
    Set-NetFirewallProfile -Profile Domain,Private,Public -Enabled True

Резюме

Брандмауэр Windows — важный компонент защиты, который должен быть включён по умолчанию. Используйте режим «Shields Up» при подозрениях на атаку, добавляйте исключения только для проверенных приложений и восстанавливайте настройки по умолчанию при подозрении на вмешательство. Для администраторов доступны расширенные возможности управления, логирования и централизованных политик.

Важно

  • Не отключайте брандмауэр без необходимости.
  • Всегда экспортируйте и сохраняйте текущие правила перед изменениями.

Изображения: Pixabay. Скриншоты — Princess Angolluan.

Поделиться: X/Twitter Facebook LinkedIn Telegram
Автор
Редакция

Похожие материалы

Несколько аккаунтов Skype: Multi Skype Launcher
Программное обеспечение

Несколько аккаунтов Skype: Multi Skype Launcher

Журнал для работы: повысить продуктивность
Productivity

Журнал для работы: повысить продуктивность

Персональные звуки уведомлений на Android
Android.

Персональные звуки уведомлений на Android

Скачивание шоу Hulu для офлайн‑просмотра
Стриминг

Скачивание шоу Hulu для офлайн‑просмотра

Microsoft Start: персонализированная новостная лента
Новости

Microsoft Start: персонализированная новостная лента

Как изменить имя в Epic Games быстро
Гайды

Как изменить имя в Epic Games быстро