Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
プロセス ID でインターネット トラフィックをブロックしたい。
使用できる特定のフィルターはありますか?
FWPM_CONDITION_ALE_PACKAGE_ID は近いように見えますが、プログラムのすべてのインスタンスをブロックするのではなく、一部だけをブロックしたいと考えています。
別のオプションは、すべてのトラフィックを傍受し、サンドボックス化したいプロセスからのパケットを何らかの形で食べることだと思いました。
どんなガイダンスも素晴らしいでしょう。
ありがとう
プロセス ID は一意の値ではありません。システムによって作成されたプロセスに割り当てられたランダムな値は、再利用される可能性があります。そのため、プロセス ID が再利用されている場合、ID 値によるフィルタリングは間違ったプロセスをブロック/許可する可能性があります。Id の制限を克服し、より安全なアプリケーション パスでフィルタリングできます。