Windowsファイアウォールの規則(ルール)を追加する方法【初心者向け完全ガイド】

Windowsファイアウォールは、Microsoftが提供する標準搭載のセキュリティ機能で、ネットワーク経由の脅威からシステムを保護します。デバイスに流入・流出する通信トラフィックをブロックすることで、システムを双方向から防御する仕組みです。
このセキュリティシステムにおいて、ファイアウォール規則(ルール)は非常に重要な役割を担っています。規則によって、どのようなトラフィックがネットワークへの出入りにおいて安全かを判断できるのです。規則はポリシーに割り当てることも、個々のコンピューターに直接適用することも可能です。
Windowsファイアウォールの規則追加は少し複雑に感じるかもしれませんが、本ガイドでは迷うことなく作業を進められるよう、手順をわかりやすく解説します。さらに、ファイアウォールの構成要素や受信・送信規則の違い、規則の設定方法についても詳しく学べます。それでは早速始めましょう!

Windows Defenderファイアウォールの規則を追加するには?
ご存知のとおり、ファイアウォールは悪意あるソースからシステムとデータを守るためのものです。しかし、ファイアウォールが正しく設定されていなければ、その効果は十分に発揮されません。
ファイアウォールの構成とは?
ファイアウォールの構成とは、IPアドレスやドメイン名の設定など、ファイアウォールを安全に保つために必要な重要な操作を行うことを指します。データ漏洩やサイバー攻撃を防ぐために重要なファイアウォール構成は、主に以下の3種類があります。
- パケットフィルター
- ステートフルインスペクション
- プロキシサーバーファイアウォール
ファイアウォールの構成要素とは?
ファイアウォールは、あらゆる脅威を検知してブロックするセキュリティ機能を備えたソフトウェアです。これらの機能が集まることで多層的な保護を実現し、現代のファイアウォールネットワークにおける防御として機能しています。主な構成要素は以下のとおりです。
- ルーティング
- マルウェア対策
- データパケットフィルタリング
- リモートアクセス管理
- ネットワークアクセス制御
- スパム・フィッシング対策
- Webフィルタリング
- 暗号化
Windows Defenderファイアウォールの受信規則と送信規則
- 受信規則(インバウンド):コンピューターに向かってくる着信ネットワークトラフィックに適用されます。
- 送信規則(アウトバウンド):コンピューターから外へ出ていく発信トラフィックに適用されます。
これら両方の規則は、Windows PCにプリインストールされているWindows Defenderファイアウォールによって処理されます。
ファイアウォール規則の設定方法
ファイアウォール規則は、個々のパケット内の情報を検査・制御するために使われます。自分で定義した条件に基づいて、情報がコンピューターに出入りすることを許可またはブロックできるため、非常に便利な機能です。
新しい規則を作成するには、以下の手順に従ってください。
ステップ1:ファイアウォール画面を開く
まず、「セキュリティが強化された Windows Defender ファイアウォール」のウィンドウを開きます。最も一般的な方法はコントロールパネルからアクセスする方法です。
1. PCのWindows検索バーをクリックし、「コントロールパネル」と入力して「開く」をクリックします。

2. 「Windows Defender ファイアウォール」を見つけてクリックします。

3. 左側のパネルから「詳細設定」を選択すると、「セキュリティが強化された Windows Defender ファイアウォール」ウィンドウが表示されます。

ステップ2:ネットワークプロファイルを構成する
詳細設定ウィンドウを開いたら、次はネットワークプロファイルを構成します。プロファイルには以下の3種類があります。
- ドメインプロファイル:システムがドメインに接続しているときに使用
- プライベートプロファイル:家庭や職場などのプライベートネットワークに接続しているときに使用
- パブリックプロファイル:カフェのWi-Fiなどの公共ネットワークに接続しているときに使用
ユーザーのニーズに応じて、異なるPCで別のプロファイルを選択することも、同じPCが1日に3つのプロファイルすべてを使用することもあります。そのため、これは規則を設定・追加する際の基本的なステップの一つです。
ネットワークプロファイルを確認・変更するには、以下の手順に従ってください。
注意:送信接続をブロックに設定すると、プログラムがブロックされた際の通知も停止される場合があります。
1. ステップ1と同じ手順で「セキュリティが強化された Windows Defender ファイアウォール」ウィンドウを開きます。

2. 「Windows Defender ファイアウォールのプロパティ」リンクをクリックします。

3. 新しいウィンドウには各プロファイル用のタブがそれぞれ用意されています。任意のプロファイルを選択してください(下図ではドメインプロファイルを選択)。
4. 以下の項目について、ドロップダウンメニューから「ブロック」または「許可(既定)」を選択します。
- 受信接続
- 送信接続
- 保護されたネットワーク接続

5. 設定が完了したら、「適用 > OK」をクリックします。

ステップ3:新しい規則を作成する
Windowsファイアウォールでは、以下の4種類の規則を作成できます。
- プログラム:特定のプログラムを許可またはブロックする
- ポート:特定のポート、ポート範囲、またはプロトコルを許可またはブロックする
- 定義済み:Windowsに含まれる定義済みのファイアウォール規則を使用する
- カスタム:プログラム、ポート、IPアドレスの組み合わせを指定して許可またはブロックする
規則を作成するには、まず「受信の規則」または「送信の規則」カテゴリを選択し、新しい規則を作成します。以下の手順に従ってください。
1. 「セキュリティが強化された Windows Defender ファイアウォール」ウィンドウで、左側のパネルから「送信の規則」をクリックします。

2. 次に、右側のパネルから「新しい規則...」をクリックします。

3. 「新規の送信の規則ウィザード」が開き、前述したさまざまな規則の種類が表示されます。

4. プログラムを制御したい場合は、「プログラム」を選択して「次へ」をクリックします。

5. 「参照...」ボタンを使って対象プログラムの.exeファイルを選択し、「次へ」をクリックします。

6. 「接続をブロックする」を選択して「次へ」をクリックします。

7. 次の画面で、「ドメイン」「プライベート」「パブリック」のすべてのチェックボックスにチェックを入れ、「次へ」をクリックします。

8. 次のウィンドウで規則の名前を入力し、必要に応じて説明(任意)を記入して「完了」をクリックします。
作成した規則はすぐに有効になり、一覧にも表示されるため、後から簡単に無効化や削除が行えます。
ステップ4:アクセスを制限する
受信・送信規則を使って、特定のプログラムへのアクセスを制限することもできます。これにより、プログラムが通常接続するポートやIPアドレスを制限できます。以下の手順で設定しましょう。
1. 「セキュリティが強化された Windows Defender ファイアウォール」ウィンドウの左側パネルから「受信の規則」をクリックします。

2. 右側のパネルから「新しい規則...」を選択します。

3. 「カスタム」を選択して「次へ」をクリックします。

4. 「このプログラム パス」欄で「参照...」をクリックして.exeファイルを選択し、「次へ」をクリックします。

5. 「プロトコルの種類」と「ローカル ポート」を選択して「次へ」をクリックします。
注意:Webサーバーアプリケーションを実行している場合は、「TCP」を選択し、「ローカル ポート」欄に「80, 443」と入力してください。

6. 「スコープ」タブでは、IPアドレスによる制限も可能です。サーバーを特定のIPアドレスとだけ通信させたい場合は、「この規則はどのローカル IP アドレスに適用しますか?」欄にIPアドレスを入力します。入力後、「次へ」をクリックします。

7. 「接続を許可する」を選択して「次へ」をクリックすると、規則が即座に適用されます。以上がWindowsファイアウォール規則の追加方法です。

よくある質問(FAQ)
Q1. ファイアウォールを構成するために必要なことは?
回答:ファイアウォールの構成には、以下の作業が必要です。
- ファイアウォール自体の保護
- ファイアウォールゾーンとIPアドレス体系の確立
- アクセス制御リスト(ACL)の構成
- その他のファイアウォールサービスとログの設定
- ファイアウォール構成のテスト
- そして継続的なファイアウォール管理
Q2. ファイアウォール規則はすぐに有効になりますか?
回答:はい、ファイアウォール規則は適用後すぐに有効になります。システムへの着信トラフィックでも発信トラフィックでも、適用された瞬間にすべての規則が機能します。
Q3. ファイアウォール規則を無効化・削除できますか?
回答:はい、作成した規則は一覧から設定、有効化、無効化、削除することができます。
Q4. ポート443は安全ですか?
回答:はい、ポート443は安全です。ポート443を通過する情報は通常、SSL(Secure Sockets Layer)やTLS(Transport Layer Security)によって暗号化されており、多層的に保護された安全なポートです。
Q5. ファイアウォールはなぜ重要なのですか?
回答:ファイアウォールは、ハッカーやその他の悪意ある行為者がシステムのデータファイルや重要な情報に不正アクセスするのを防ぐため、極めて重要です。常に有効化されており、正しく構成されていることを確認しましょう。
関連記事
- Windows 10でSteamエラーコード51を修正する方法
- Windows 10のファイアウォールを無効にする方法
- Windows Defenderの定義ファイルを更新する方法
- Windows Defenderファイアウォールが有効化できない問題を解決する方法
Windows Defenderファイアウォールは扱いが難しいアプリケーションですが、本ガイドを通じて、規則の設定方法やWindowsファイアウォール規則の追加方法について理解を深めていただけたなら幸いです。ご意見やご質問があれば、ぜひコメント欄でお聞かせください。
-
Windows 10 / 11でWindowsファイアウォールを無効にする方法|手順と注意点を徹底解説
Windowsファイアウォールは、インターネットから届く悪意あるトラフィックからPCを守るための最初の防衛ラインです。不正なデータパケットを自動的に検出してブロックすることで、システムへの侵入を未然に防ぎます。 この機能は2001年に登場したWindows XPで「インターネット接続ファイアウォール」として初めて搭載され、以来20年以上にわたって進化を続けてきました。Windowsセキュリティの中核を担う重要なコンポーネントであるため、「なぜ無効にする必要があるのか」という疑問が生じるのも当然でしょう。 その答えは、特定のアプリケーションが正常に動作するために、少なくとも一時的にファイアウォー
-
Windows 11でプリンターやスキャナーを追加する方法【初心者向け完全ガイド】
Windows 11でプリンターを追加すれば、通常はすぐに印刷を開始できます。プリンターの電源が入っており、ローカルネットワーク(Wi-Fi)またはBluetoothに接続されていれば、Windows 11が自動的にデバイスを検出してくれます。 Windows 11はほとんどのプリンターに対応しているため、特別な印刷ソフトウェアをインストールする必要はほとんどありません。追加のプリンタードライバーやその他のサポートファイルも、Windows Updateを通じて自動的に提供されます。 Windows 11にプリンターを追加する手順 Wi-FiまたはBluetooth経由でPCに接続できるプリン