WFP 系统级过滤
通过 Windows 过滤平台(WFP)在系统内核层安装过滤规则,拦截发生在连接建立之前,不占用额外性能,且与 Windows 防火墙相互独立、互不干扰。
一个安装包不到 1.2 MB 的工具,却拥有系统级过滤引擎、精细规则编辑器、屏蔽列表与完整网络日志——这正是 SimpleWall 十年打磨的成果。
功能一览
以下功能全部内置于 v3.8.7 正式版,无需付费解锁、无需注册账号、无任何功能阉割。
通过 Windows 过滤平台(WFP)在系统内核层安装过滤规则,拦截发生在连接建立之前,不占用额外性能,且与 Windows 防火墙相互独立、互不干扰。
开箱即用的安全基线:默认拦截所有应用程序的联网请求,仅放行你在通知中手动允许的程序,不给任何软件"先斩后奏"的机会。
支持创建全局规则与应用专属规则,语法覆盖 IP 地址、端口、IP 段(CIDR)、端口区间等维度,可精确控制放行或拦截的范围与方向。
集成 WindowsSpyBlocker 屏蔽规则,可一键拦截 Windows 遥测与追踪域名;也支持在设置中完全关闭屏蔽列表,由你全权决定。
程序首次尝试联网时立即弹出提示,可选择允许、拦截或仅本次放行;通知窗口位置自动记忆,没有烦人的重复打扰。
完整记录被拦截与被放行的数据包信息,支持导出到文件留存分析(拦截日志支持 Win7+,放行日志支持 Win8+),联网行为一目了然。
完整支持 Windows 系统服务、Windows 商店应用(UWP,Win8+)以及 WSL(适用于 Linux 的 Windows 子系统)的联网管控,不留管控盲区。
在程序目录创建 simplewall.ini 即可激活便携模式,全部配置随身携带、即拷即用,卸载不留任何残留文件与注册表项。
界面原生支持简体中文等数十种语言,内置明暗主题;完整支持 IPv6 协议栈过滤,新旧网络环境通吃。
规则编辑器
SimpleWall 提供两类自定义规则:全局规则作用于所有应用程序,适合屏蔽特定 IP 段或端口;特殊规则仅作用于指定应用,适合为单一程序定制联网边界。
规则语法直观简洁,多个条目之间用分号分隔,无需任何编程基础即可编写:
在规则编辑器中打开「应用」选项卡,即可将规则绑定到指定程序,实现应用级的精准放行与拦截。
规则编辑器:名称、方向、动作、协议与应用绑定一目了然
技术规格
以下数据来自官方 GitHub 仓库 v3.8.7 版本发布信息,真实可查。
| 最新正式版 | v3.8.7(2025 年 8 月 8 日发布) |
|---|---|
| 安装版体积 | simplewall-3.8.7-setup.exe · 约 1.14 MB |
| 便携版体积 | simplewall-3.8.7-bin.7z · 约 0.90 MB |
| 支持的系统 | Windows 7 SP1 / 8 / 8.1 / 10 / 11(64 位与 ARM64) |
| 处理器要求 | 支持 SSE2 指令集的 CPU;Windows 7 需安装 KB3063858 更新 |
| 权限要求 | 需要管理员权限运行(安装系统级过滤规则所需) |
| 开发语言 | C / C++,原生程序,无运行时依赖 |
| 开源许可 | GPL-3.0(GNU 通用公共许可证第三版) |
| 命令行支持 | -install 启用过滤、-install -temp 临时启用(重启还原)、-install -silent 静默启用、-uninstall 移除全部规则 |
| 安全校验 | 官方提供 SHA-256 校验文件与 GPG 数字签名(密钥 ID:0x5635B5FD) |
技术说明
需要特别说明:SimpleWall 并不是 Windows 防火墙的图形界面,也不在任何层面与 Windows 防火墙交互或修改其配置。
SimpleWall 构建于 Windows 过滤平台(Windows Filtering Platform,WFP)之上。WFP 是微软提供的一组系统级 API 与服务,是开发网络过滤应用的标准技术底座。Windows 防火墙本身也基于 WFP 实现——两者是"同源不同体"的关系,各自独立安装过滤规则、互不冲突,因此无需关闭 Windows 防火墙即可放心使用 SimpleWall。
以上全部功能,都在这个 1.14 MB 的安装包里。下载即用,永久免费,没有任何专业版或付费墙。