* Configure y agregue reglas en el firewall de Windows según el contenido dinámico (archivos exe) en esa carpeta: *
debería trabajar con PowerShell o herramientas de línea de comandos que se ejecutan todos los días.
como este: Enlace del artículo
function Add-FirewallRule {
param(
$name,
$tcpPorts,
$appName = $null,
$serviceName = $null
)
$fw = New-Object -ComObject hnetcfg.fwpolicy2
$rule = New-Object -ComObject HNetCfg.FWRule
$rule.Name = $name
if ($appName -ne $null) { $rule.ApplicationName = $appName }
if ($serviceName -ne $null) { $rule.serviceName = $serviceName }
$rule.Protocol = 6 #NET_FW_IP_PROTOCOL_TCP
$rule.LocalPorts = $tcpPorts
$rule.Enabled = $true
$rule.Grouping = "@firewallapi.dll,-23255"
$rule.Profiles = 7 # all
$rule.Action = 1 # NET_FW_ACTION_ALLOW
$rule.EdgeTraversal = $false
$fw.Rules.Add($rule)
}
# Sample Usage
Add-FirewallRule "Test port 1234" "1234" $null $null
Add-FirewallRule "Test port 5555-6666" "5555-6666" $null $null
Add-FirewallRule "Test port 2222 Calc" 2222 "c:\windows\system32\calc.exe" $null
Add-FirewallRule "Test port 3333 W3SVC" 3333 $null "W3SVC"
También hay algunos buenos ejemplos de VBScript en MSDN que utilizado como punto de partida.
PERO recomienda que agregues firewall o proxy en el borde de tu red, como ISA o SQUID para todo el tráfico entrante en su LAN.
abra ISA Server Management, haga clic en Inicio, seleccione Todos los programas, seleccione Microsoft ISA Server y luego haga clic en ISA Server Management.
Las respuestas de bloque que contienen contenido ejecutable de Windows visitan este Artículo aquí
To block responses containing Windows executable content
1. In the console tree of ISA Server Management, click Firewall Policy.
2. In the details pane, click the applicable access rule or Web
publishing rule.
3. On the Tasks tab, click Edit Selected Rule.
4. On the Traffic tab (for Web publishing rules) or on the Protocols
tab (for access rules), click Filtering, and then click Configure
HTTP.
5. On the General tab, click Block responses containing Windows
executable content.
en nuestra red que, según las ventanas, tenemos un servidor de caché llamado SQUID:
Squid filtrado de contenido : Bloqueo / descarga de música MP3, mpg, mpeg , archivos exec
-
Primer archivo squid.conf abierto /etc/squid/squid.conf:
vi /etc/squid/squid.conf
-
Ahora agregue las siguientes líneas a su sección de ACL de calamar:
acl blockfiles urlpath_regex "/etc/squid/blocks.files.acl"
-
Desea mostrar un mensaje de error personalizado cuando se bloquea un archivo:
Denegar toda extensión bloqueada
deny_info ERR_BLOCKED_FILES blockfiles
enlace