Considere la configuración de firewall predeterminada para Windows 10 Pro (Actualización de creadores) .
Entonces,enpocaspalabras:
- Bloquearconexionesentrantes.
- Permitirconexionesoubound.
- 223reglasdeexcepcióndeentrada(algunasdelascualesestándeshabilitadas).
- 148reglasdeexcepcióndesalida(algunasdelascualesestándeshabilitadas).
EXCEPCIONES DE ENTRADA
¿Por qué permitir tantas excepciones de entrada? Eso suena como una flagrante vulnerabilidad de seguridad y elimina el punto de tener un firewall en primer lugar.
Claro, puedes eliminarlos, pero la mayoría de los usuarios no lo harán.
Claro, el enrutador NAT / firewall los bloqueará, pero entonces, ¿por qué tener un Firewall de Windows si necesita confiar en otro firewall?
Además, la gran mayoría de las aplicaciones no requieren escuchar las conexiones entrantes de todos modos.
EXCEPCIONES DE SALIDA
¿Por qué agregar excepciones de salida en absoluto? El comportamiento predeterminado es permitir que todo salga de todos modos, por lo que todas las excepciones no hacen nada. Es confuso y redundante.
ALGUNOS PENSAMIENTOS
Me pregunto si estas son simplemente malas decisiones de diseño de Microsoft, o si realmente hay buenas razones detrás de todo esto.