Autorizzazione dell'utilizzo di raw socket da parte di applicazioni

Nota: Se si utilizza l'amministrazione basata sui ruoli:
  • È necessario essere in possesso dei diritti di Impostazioni del criterio - firewall per configurare i criteri del firewall.
  • Non è possibile modificare un criterio se applicato al di fuori del proprio sottoambiente attivo.

Per ulteriori informazioni, consultare la sezione Gestione dei ruoli e dei sottoambienti.

Alcune applicazioni possono accedere alla rete tramite raw socket che forniscono loro controllo su tutti gli aspetti relativi ai dati inviati nella rete.

Alcune applicazioni malevole possono sfruttare i raw socket contraffacendo il loro indirizzo IP o inviando messaggi volutamente corrotti.

Per consentire alle applicazioni di accedere alla rete tramite raw socket, procedere come indicato di seguito.

Nota: Questa opzione non è disponibile in Windows 8 e versioni successive. Il firewall tratterà i rawsocket nello stesso modo in cui vengono trattati i socket ordinari.
  1. Cliccare due volte sul criterio firewall che si desidera modificare.
  2. Nella pagina Benvenuti della procedura guidata Criteri firewall, cliccare su Criteri avanzati firewall.
  3. Under Configurazioni, cliccare su Configura, di fianco al percorso per cui si desidera configurare il firewall.
  4. Cliccare sulla scheda Processi.
  5. Nella parte in basso, cliccare su Aggiungi.
    Viene visualizzata la finestra di dialogo Criterio firewall - Aggiungi applicazione.
  6. Nel campo Periodo ricerca, cliccare sulla freccia dell'elenco a discesa e selezionare il periodo in cui si desidera visualizzare gli eventi delle applicazioni.
    È possibile selezionare un periodo fisso, per es. Entro 24 ore, oppure l'opzione Personalizzato e indicare il periodo prescelto selezionando l'orario e la data di inizio e fine.
  7. Se si desidera visualizzare gli eventi delle applicazioni per un certo file, nel campo Nome file, inserire il nome del file.
    Se questo campo viene lasciato vuoto, verranno visualizzati gli eventi delle applicazioni per tutti i file.
    In questo campo si possono utilizzare caratteri jolly. Utilizzare ? per ogni singolo carattere e * per ogni stringa di caratteri.
  8. Cliccare su Cerca per visualizzare un elenco di eventi delle applicazioni.
  9. Selezionare un evento delle applicazioni, e cliccare su OK.
Se si utilizza la modalità interattiva, il firewall può visualizzare sul computer una finestra di apprendimento ogni qual volta venga rilevato un raw socket. Per informazioni specifiche, consultare la sezione Abilitazione della modalità interattiva.