两分钟上手 SimpleWall

无需网络专业知识,跟着下面四步操作,即可让电脑上所有程序的联网行为尽在掌握。

快速上手

四步开启全网管控

下载并安装

下载中心获取 v3.8.7 安装包,双击运行,按引导完成安装。整个安装过程不足一分钟。

启用系统过滤

首次启动时选择规则安装方式:永久规则持续生效直至手动禁用;临时规则在下次重启后自动还原,适合先试用体验。

通知放行程序

启用后每个程序首次联网都会弹出通知,按需选择「允许」或「拦截」。常用软件放行一次即可,无需反复确认。

随时调整权限

在主界面应用列表中可随时切换任意程序的联网状态;进阶需求可通过规则编辑器按 IP、端口、协议精细控制。

核心理念

默认全拦截的白名单模式

与常见防火墙「默认放行、黑名单拦截」的思路不同,SimpleWall 默认拦截所有应用程序的联网请求,只放行你明确允许的程序。

这种「白名单」机制提供了最强的安全基线:新安装的软件、被植入的程序、捆绑的推广组件,都无法在你不知情时悄悄联网。你不需要为「拦截某个软件」创建任何规则——拦截是默认的,你只需要决定「放行谁」。

如果你更习惯黑名单模式(默认放行、仅拦截指定程序),也可以通过自定义规则实现,详见下方常见问题。

默认拦截一切
未放行的程序一律无法联网
通知一键放行
程序首次联网时即时询问
可自定义黑名单
进阶用户可自由改造过滤逻辑

进阶玩法

规则入门:从应用到 IP

当「放行 / 拦截整个程序」不够用时,规则编辑器能让你把控制粒度细化到单个地址与端口。

全局规则 与 特殊规则

全局规则对所有应用程序生效,典型用途:屏蔽一批追踪 IP 段、只对全机开放 80/443 出站端口。特殊规则仅对指定应用生效,典型用途:允许某个程序仅访问公司内网网段,其余一律拦截。

在规则编辑器中点击工具栏的绿色加号即可新建规则,在「应用」选项卡中将其绑定到具体程序。多个地址或端口之间用分号分隔,支持 IPv4 与 IPv6。

更完整的 CIDR 网段对照与语法细节,可参阅官方文档的规则语法说明

# 允许所有程序访问本地网段
规则 允许本地局域网 · 全局 · 192.168.0.0/16

# 仅允许浏览器访问 HTTPS
规则 浏览器仅 443 · 应用 · 443; 80

# 屏蔽特定追踪 IP 段
规则 屏蔽追踪段 · 全局 · 拦截 ·
      104.16.0.0/12; 13.107.0.0/16

# 临时放行至重启(临时规则模式)
命令行 simplewall.exe -install -temp

常见问题

你可能想问

以下答案整理自官方文档与开发者答疑,点击问题展开查看。

SimpleWall 是杀毒软件吗?

不是。SimpleWall 是一款防火墙配置工具,它不扫描文件、不查杀病毒、不监控系统行为,专注于对程序网络访问行为的精细化控制。它与杀毒软件的职能互补,可以和 Windows Defender 及任何第三方杀软和平共处,二者同时开启互不冲突。

关闭 SimpleWall 后,网络拦截还会生效吗?

会。过滤规则安装于 Windows 系统底层,即使 SimpleWall 主程序被关闭、甚至进程被结束,已安装的拦截规则依然持续生效,这是系统级过滤的特点,也是其可靠性所在。需要临时停止拦截时,请在程序内点击「禁用过滤器」。

SimpleWall 默认会拦截哪些程序?

默认采用白名单模式,拦截所有应用程序的联网请求。你无需为拦截某个特定软件手动创建规则——拦截是默认状态,你只需要在通知中放行信任的程序。系统必要组件(如 DNS、DHCP 等基础服务)已通过内置系统规则妥善处理。

与 Windows 防火墙冲突吗?需要关闭后者吗?

不冲突,也无需关闭。SimpleWall 基于 Windows 过滤平台(WFP)独立工作,与 Windows 防火墙是「同源不同体」的关系:两者各自安装自己的过滤规则,互不修改、互不干扰,可同时运行。

任务栏网络图标出现感叹号怎么办?

这是 Windows 的网络连接状态指示器(NCSI)探测请求被拦截所致,属正常现象。解决方式任选其一:

  • 打开「系统规则」选项卡,确认 NCSI 规则处于允许状态(默认已启用)
  • 或通过注册表 / 组策略关闭系统的 NCSI 主动探测

网络实际连接是正常的,感叹号只影响状态图标的显示,不影响上网。

启用后 Windows 更新连不上网?

Windows 更新服务需要联网权限。Windows 10 及以上版本:打开主界面菜单「设置 → 规则 → 允许 Windows 更新」即可;Windows 8.1:进入「系统规则」选项卡,启用「Windows 更新服务」规则。

如何切换为「默认放行、仅拦截指定程序」的黑名单模式?

新版本已移除内置黑名单模式(因其安全性远弱于白名单),但如确有需要可自行配置:

  • 打开「设置 → 规则」,取消勾选「阻止所有出站连接」与「阻止所有入站连接」
  • 新建一条动作为「拦截」、方向为「任意」的用户规则(如命名为 Block connection),远程与本地规则留空
  • 将该规则分配给你想要禁止联网的应用即可
如何彻底卸载并清除全部规则?

重要提示:直接卸载程序时,已安装的过滤规则会继续留在系统中。正确做法是——卸载前先启动 SimpleWall,在主界面菜单中点击「禁用过滤器」(Disable filters)移除全部规则,然后再卸载程序。也可在命令行以管理员身份执行 simplewall.exe -uninstall 完成清理。

为什么运行时需要管理员权限?

SimpleWall 需要调用 Windows 过滤平台(WFP)的底层 API 来安装与管理系统级过滤规则,这些操作按微软的安全设计仅允许管理员权限执行。这是所有同类网络过滤工具的共同要求,SimpleWall 绝不滥用权限做规则之外的事——源代码完全公开,可自行审计。

支持哪些命令行参数?

以管理员身份运行命令行,支持以下参数:

  • -install:启用过滤
  • -install -temp:启用过滤,直至下次重启
  • -install -silent:静默启用过滤,不弹出提示
  • -uninstall:移除所有已安装的过滤规则
便携版如何保存配置?

默认情况下配置保存在 %APPDATA%\Henry++\simplewall 目录。如需开启便携模式,在应用程序文件夹中创建一个名为 simplewall.ini 的空文件(或把上述目录中的同名文件移过来),此后所有配置都会保存在程序目录内,实现真正的随拷随用。

看完就会,装上就用

别让教程的长度骗了你——安装 SimpleWall 后绝大多数事它都会替你办好,你只需要在通知弹出时做出选择。

前往下载中心