Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 5031 Windows Server, AD и Роли

Event ID 5031: Windows Firewall blocked application — создание разрешающего правила

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы блокировки входящих подключений (Event ID 5031)

Событие Event ID 5031 регистрируется брандмауэром Windows, когда запущенное приложение попыталось открыть сетевой сокет и ожидать (listen/accept) входящие сетевые подключения, однако эти подключения были заблокированы действующими правилами фаервола.

Внешние проявления сбоя

  • Клиенты не могут подключиться к серверному приложению, веб-сервису или сетевой игре.
  • Приложение выдает ошибки сетевого сокета WSAEACCES (10013).
  • В событии указан полный путь к исполняемому файлу программы (Application Path).

Создание разрешающего правила для заблокированного приложения

Безопасность: Не отключайте брандмауэр целиком. Создайте точечное входящее правило только для проверенного исполняемого файла или сетевого порта.

  1. Идентификация пути к программе:
    Откройте событие 5031 и скопируйте путь из поля Application (например, C:\App\custom_server.exe).
  2. Создание входящего правила брандмауэра через PowerShell:
    Разрешите приложению принимать входящие подключения во всех профилях сети:
    New-NetFirewallRule -DisplayName "My Custom Application" -Direction Inbound -Program "C:\App\custom_server.exe" -Action Allow -Profile Any
  3. Создание правила по конкретному TCP/UDP порту (альтернатива):
    Если приложению требуется конкретный фиксированный порт (например, TCP 8443):
    New-NetFirewallRule -DisplayName "Custom App Port 8443" -Direction Inbound -LocalPort 8443 -Protocol TCP -Action Allow
  4. Проверка активности созданного правила:
    Get-NetFirewallRule -DisplayName "My Custom Application" | Format-Table Name, Enabled, Direction, Action
💡 Практика специалистов: Если событие 5031 ссылается на системные утилиты powershell.exe, cmd.exe или certutil.exe, принимающие входящие соединения — это явный признак запуска Reverse Shell или бэкдора на хосте.

Частые вопросы (FAQ)

Почему брандмауэр блокирует программу, если я нажал 'Разрешить доступ' в окне UAC?

Если на компьютере действуют доменные групповые политики GPO, запрещающие локальные правила пользователей, локальное подтверждение игнорируется.

Как ограничить созданное правило только локальной подсетью?

Добавьте параметр -RemoteAddress LocalSubnet в команду New-NetFirewallRule.

Где посмотреть журнал реальных заблокированных пакетов (дропов)?

Включите логирование в свойствах профилей брандмауэра: файл лога сохраняется по пути %SystemRoot%\System32\LogFiles\Firewall\pfirewall.log.

Как удалить ошибочно созданное правило фаервола?

Выполните команду: Remove-NetFirewallRule -DisplayName 'ИмяПравила'.

Полезные материалы
Рекомендуем