必须手动配置卡巴斯基防火墙规则:添加thunder.exe并设为“允许所有”,在包过滤中启用web-browsing/dnsoverudp模板或按迅雷实际端口(如6881 tcp/udp)添加出站规则,最后将程序归属至“低限制组”并启用隐身模式。

要让迅雷、BT客户端或自研程序稳定联网又不被卡巴斯基误拦,必须手动配置其防火墙规则,否则默认策略会主动限速或拦截出站连接。
添加程序到信任列表
打开卡巴斯基主界面 → 左侧导航栏点击「设置」→ 顶部切换至「保护」选项卡 → 向下滚动找到「防火墙」并点击右侧「配置」按钮。
在弹出窗口中,点击「程序规则」页签 → 点击右下角「添加」按钮 → 在文件选择框中定位到迅雷安装目录(通常是 C:\Program Files\Thunder Network\Thunder\Program\Thunder.exe),选中后点击「打开」。
回到程序规则列表,找到刚添加的 Thunder.exe → 右键点击它 → 选择「编辑规则」→ 在「模板」下拉菜单中选择「允许所有」→ 点击「确定」保存。这一步必须做,【否则即使添加了程序,卡巴斯基仍按默认低限制组策略执行拦截】。
为特定端口放行流量
方法一:使用内置端口模板(推荐给普通用户)
在刚才的「防火墙配置」窗口中,切换到「包过滤规则」页签 → 点击「添加」→ 在「网络服务」列表中依次勾选「Web-Browsing」和「DNSoverUDP」→ 每选一个都点「确定」完成添加 → 全部加完后点击窗口右下角「确定」。
方法二:手动指定TCP/UDP端口(适用于BT类软件)
同样在「包过滤规则」页签 → 点击「添加」→ 「方向」选「出站流」→ 「协议」选「TCP」→ 「远程端口」填入迅雷实际使用的端口号(如 8080、6881)→ 「本地端口」留空 → 点击「确定」;再重复一次,仅把「协议」改为「UDP」,其他不变 → 再点「确定」。
注意:端口号必须与迅雷「工具→配置→BT/端口配置」中显示的“TCP端口”和“UDP端口”完全一致,填错会导致规则无效。
启用隐身模式(可选强化防护)
第一步:返回「防火墙配置」窗口 → 切换到「常规」页签 → 勾选「启用隐身模式」。
第二步:在「组别」下拉菜单中选择「低限制组」→ 点击右侧「编辑」→ 进入后切换到「网络规则」页签 → 将「入站连接」「出站连接」「ICMP 数据包」三项的操作全部设为「允许」→ 点击「确定」。
第三步:回到「程序规则」页签 → 找到你已添加的 Thunder.exe → 右键→「编辑规则」→ 确保「组别」下拉菜单中选的是「低限制组」→ 点击「确定」。











