可通过windows defender防火墙创建出站/入站阻止规则、netsh命令行部署、hosts文件屏蔽域名、重置安全中心放行权限五种原生方法,精准限制指定软件联网。

如果您希望在 Windows 11 中阻止某个软件访问互联网,以防止后台数据上传、节省带宽或降低隐私泄露风险,则可通过系统原生防火墙机制实施精准联网限制。以下是多种彼此独立、无需依赖第三方工具、全部基于 Windows Defender 防火墙的实操方法:
一、通过高级安全 Windows 防火墙创建出站阻止规则
该方法直接拦截目标程序主动发起的所有外网连接请求,规则在系统内核层生效,优先级高于应用自身网络设置,且对所有网络类型(域、专用、公用)统一生效。
1、按下Win + R键打开“运行”对话框,输入wf.msc并回车,启动“高级安全 Windows 防火墙”。
2、在左侧面板中点击“出站规则”,右侧操作区域点击“新建规则…”启动向导。
3、在“规则类型”页面选择“程序”,点击“下一步”。
4、选择“此程序路径”,点击“浏览”,精确定位并选中目标软件的主执行文件(例如C:\Program Files\WeChat\WeChat.exe),确认后点击“下一步”。
5、在“操作”页面中选择“阻止连接”,点击“下一步”。
6、在“配置文件”页面中,必须勾选“域”、“专用”、“公用”全部三项,确保规则在所有网络环境下均生效,点击“下一步”。
7、在“名称”栏中输入具有辨识度的规则名称,例如禁止微信联网_出站,可填写简要描述,点击“完成”。
二、同步配置入站阻止规则以防被动通信
部分软件虽不主动联网,但会监听本地端口等待外部请求(如在线激活回调、远程更新探测、P2P心跳包等),仅设置出站规则无法完全切断其网络能力。补充入站规则可实现双向封锁,确保软件既不能发也不能收。
1、在“高级安全 Windows 防火墙”界面中,点击左侧“入站规则”,右侧点击“新建规则…”。
2、向导中同样选择“程序”,点击“下一步”。
3、点击“浏览”,输入与出站规则完全相同的程序绝对路径(例如C:\Program Files\WeChat\WeChat.exe),确认后点击“下一步”。
4、在“操作”页面仍选择“阻止连接”,“配置文件”页保持“域、专用、公用”全选状态,点击“下一步”。
5、命名为禁止微信接收连接_入站,点击“完成”。
6、完成后可在“入站规则”和“出站规则”列表中分别找到对应条目,并确认其启用状态为“是”。
三、使用 netsh 命令行快速部署双向拦截规则
该方法绕过图形界面,通过管理员权限终端直接调用系统内置 netsh 工具添加防火墙规则,执行高效、支持脚本复用,适用于批量处理或需自动化部署的场景,所建规则与图形界面规则完全兼容且立即生效。
1、以管理员身份运行Windows PowerShell或命令提示符。
2、执行以下命令添加出站拦截(将路径替换为实际程序绝对路径):
netsh advfirewall firewall add rule name="Block_App_Out" dir=out action=block program="C:\Program Files\WeChat\WeChat.exe"
3、执行以下命令添加入站拦截:
netsh advfirewall firewall add rule name="Block_App_In" dir=in action=block program="C:\Program Files\WeChat\WeChat.exe"
4、执行后若无报错提示,即表示规则已成功创建;可通过命令netsh advfirewall firewall show rule name="Block_App_Out"验证规则状态。
5、如需临时放行,运行:
netsh advfirewall firewall set rule name="Block_App_Out" newaction=allow
6、如需彻底移除,运行:
netsh advfirewall firewall delete rule name="Block_App_Out"
四、修改 hosts 文件屏蔽关联域名
该方法不干预程序本身网络行为,而是通过将软件依赖的服务器域名解析强制指向本地回环地址(127.0.0.1),使其无法建立有效连接。适用于已知明确通信域名的软件,且对UWP应用及HTTPS证书校验类请求效果受限。
1、以管理员身份运行记事本,点击“文件→打开”,定位到C:\Windows\System32\drivers\etc\hosts,在“文件类型”中选择“所有文件”,点击打开。
2、在文件末尾另起一行,输入:
127.0.0.1 update.weixin.qq.com
3、继续添加其他已知相关域名,每行一条,例如:
127.0.0.1 stats.weixin.qq.com
4、点击“文件→另存为”,编码选择ANSI(非UTF-8),确认覆盖原文件。
5、执行ipconfig /flushdns清空DNS缓存,使修改立即生效。
五、在 Windows 安全中心撤销历史放行权限
部分软件曾被用户手动允许通过防火墙,导致即使设置了阻止规则仍可能因权限优先级冲突而联网。该方法通过重置“允许应用通过防火墙”白名单,消除历史授权残留影响,确保新设阻止规则生效。
1、打开“设置→隐私和安全性→Windows 安全中心→防火墙和网络保护”。
2、点击当前网络类型(如“专用网络”),进入详情页后点击“允许应用通过防火墙”。
3、点击右上角“更改设置”,等待权限提升确认。
4、在应用列表中,找到目标软件名称(如“WeChat”或“QQ”),取消勾选其在“专用”和“公用”两列中的所有复选框。
5、若列表中未显示该软件,点击“允许其他应用…”,在弹出窗口中点击“浏览”,定位其.exe文件,添加后立即取消勾选,再点击“添加”。
6、点击“确定”保存,此时该软件将不再出现在白名单中,后续阻止规则即可无冲突执行。











