应依次尝试:一、在系统设置中将应用设为“允许传入连接”;二、用终端命令--unblockapp或--remove清除socketfilterfw阻断规则;三、临时关闭防火墙服务应急。

你想让某个被防火墙拦住的App恢复正常联网,比如微信突然收不到消息、WPS无法同步云文档、VS Code Live Server无法启动——这些现象往往是因为防火墙误判或规则残留导致的连接中断,必须精准移除对应拦截策略才能恢复。
通过系统设置关闭对特定应用的阻止规则
这一步直接从图形界面清理已添加的阻断项,适用于你记得曾手动添加过该App并设为“阻止传入连接”的情况。
1、点击屏幕左上角苹果菜单 → 选择“系统设置”。
2、在左侧边栏点击“网络”,向下滚动并点击右侧的“防火墙”选项。
3、若防火墙处于开启状态,点击右下角“防火墙选项…”按钮;若显示为关闭,则先点“打开防火墙”再进选项。
4、点击窗口左下角锁形图标 → 输入管理员密码解锁设置权限——【未解锁则所有编辑操作均无效】。
5、在应用列表中找到目标程序(例如“WeChat.app”),选中它 → 将右侧开关从“阻止传入连接”切回“允许传入连接”。
6、点击“好”保存更改,关闭窗口。该App的传入连接即刻恢复。
用终端命令清除socketfilterfw的阻断规则
如果你曾用终端执行过--block命令,图形界面里不会显示该规则,但实际拦截仍在生效,此时必须用命令行反向解除。
方法一:取消阻断并保留注册状态
打开“终端”,执行:
sudo /usr/libexec/ApplicationFirewall/socketfilterfw --unblockapp /Applications/WeChat.app
将WeChat.app替换为实际路径,含空格需加英文引号,例如"/Applications/Visual Studio Code.app"。
方法二:彻底删除应用注册记录
执行:
sudo /usr/libexec/ApplicationFirewall/socketfilterfw --remove /Applications/WeChat.app
这会从防火墙规则库中完全抹除该App条目,后续即使重启也不会自动加载旧规则。
验证是否清除成功:运行sudo /usr/libexec/ApplicationFirewall/socketfilterfw --listapps,输出中不应再出现该App名称或“blocked”标记。
彻底关闭整个防火墙服务(临时应急)
当多个App集体失联、规则混乱或你正调试本地服务需要完全放行时,可暂时停用防火墙全局服务。
第一步:点击苹果菜单 → “系统设置” → 左侧“隐私与安全性” → 右侧“防火墙”。
第二步:点击右下角锁形图标 → 输入管理员密码解锁。
第三步:点击“关闭防火墙”按钮 → 在弹出确认框中点“关闭”。
这一步执行后,所有入站拦截立即终止,包括之前手动添加的所有“阻止传入连接”规则全部失效。











