需通过windows防火墙创建自定义出站规则,精确匹配软件路径、协议及境外ip段:先获取目标程序完整.exe路径,再在wf.msc中新建规则,于“作用域”页添加如142.250.0.0/16等境外ip段,最终设为阻止连接。

你需要精准拦截某款软件只向境外IP地址发起的出站连接,比如防止网盘自动同步到海外服务器、阻止游戏客户端向境外CDN拉取资源,或限制更新程序访问境外域名对应的IP——这类需求不能靠简单“阻止联网”实现,必须结合程序路径+协议+目标IP范围三重条件。
定位目标软件的完整可执行路径
右键点击该软件的桌面快捷方式→选择“属性”→在“快捷方式”选项卡中查看“目标”栏内容,完整路径通常以英文引号包裹,例如 【"C:\Program Files\BaiduNetdisk\baidunetdisk.exe"】;若无快捷方式,打开任务管理器→“详细信息”页→右键进程→“打开文件所在的位置”,直接复制地址栏中的.exe全路径。这一步必须精确,路径错误会导致规则完全不生效。
注意:不要复制快捷方式本身的.lnk路径,也不要漏掉空格或引号——Windows防火墙规则对路径大小写不敏感,但对空格和反斜杠方向极其敏感。
启动高级安全防火墙控制台
按下 Win + R 组合键,输入 【wf.msc】 并回车,等待高级安全 Windows Defender 防火墙窗口完全加载。必须以当前用户身份运行,无需额外管理员提权——wf.msc 默认要求UAC确认,点击“是”即可。
如果双击后无响应,请检查系统服务“Windows Defender Firewall”是否处于“正在运行”状态(可通过 services.msc 查看)。
创建自定义出站规则并限定境外IP范围
第一步:在左侧面板中右键“出站规则”,选择“新建规则…”。
第二步:在“规则类型”页选择【自定义】,点击“下一步”。选“程序”无法指定IP范围,必须用自定义类型才能进入作用域设置。
第三步:在“程序”页选择“此程序路径”,点击“浏览”,粘贴你上一步获取的完整.exe路径(不含引号),点击“下一步”。
第四步:在“协议和端口”页保持默认“任何”,点击“下一步”。因为你要拦截的是所有发往境外的流量,不区分TCP/UDP端口。
第五步:关键操作——在“作用域”页,找到“远程IP地址”区域,选择【下列IP地址】,点击“添加…”。此时需手动填入已知的境外IP段。例如,常见境外云服务商IP段包括:142.250.0.0/16(Google)、13.107.0.0/16(Microsoft Azure Global)、52.95.0.0/16(AWS us-west-2)。每填完一个段点“确定”,再点“添加…”继续。填完全部后点击“下一步”。
第六步:在“操作”页选择【阻止连接】,点击“下一步”。
第七步:在“配置文件”页,勾选“域、专用、公用”全部三项,确保规则在所有网络环境下生效,点击“下一步”。
第八步:在“名称”页输入清晰规则名,例如“阻止百度网盘向Google/AWS境外IP出站”,点击“完成”。











