Retour aux mises à jour
New releaseJul 23, 2026

simplewall v.3.9.1

Outil simple pour configurer la plateforme de filtrage Windows (WFP) qui peut configurer l'activité réseau sur votre ordinateur.

Partager

simplewall

Définitivement pour les utilisateurs avancés.


Description :

Outil simple pour configurer la plateforme de filtrage Windows (WFP) qui peut configurer l'activité réseau sur votre ordinateur.

L'application légère fait moins d'un mégaoctet et est compatible avec Windows 7 SP1 et les systèmes d'exploitation ultérieurs. Vous pouvez télécharger la version d'installation ou la version portable. Pour un fonctionnement correct, vous devez disposer des droits d'administrateur.

Nota bene :

Gardez à l'esprit que simplewall n'est pas une interface de contrôle du pare-feu Windows et n'interagit à aucun niveau avec le pare-feu Windows. Il fonctionne via la plateforme de filtrage Windows (WFP) qui est un ensemble d'API internes et de services système fournissant une plateforme pour créer des applications de filtrage réseau. La plateforme de filtrage Windows est une technologie de développement et non un pare-feu en soi, mais simplewall est l'outil qui utilise cette technologie.

Fonctionnalités :

  • Interface simple sans pop-ups gênants
  • Éditeur de règles (créez vos propres règles)
  • Liste de blocage interne (bloquer les espions/télémétrie Windows)
  • Informations sur les paquets bloqués avec notification et journalisation dans un fichier (win7+)
  • Informations sur les paquets autorisés avec journalisation dans un fichier (win8+)
  • Prise en charge du sous-système Windows pour Linux (WSL)
  • Prise en charge du Windows Store (win8+)
  • Prise en charge des services Windows
  • Gratuit et open source
  • Prise en charge de la localisation
  • Prise en charge d'IPv6
To activate portable mode, create "simplewall.ini" in application folder, or move it from "%APPDATA%\Henry++\simplewall".

Configuration système requise :

  • Windows 7, 8, 8.1, 10, 11 64-bit/ARM64
  • Un processeur compatible SSE2
  • La mise à jour KB2533623 KB3063858 pour Windows 7 était requise

Faire un don :

Signature GPG :

Les binaires ont une signature GPG simplewall.exe.sig dans le dossier de l'application.

  • Clé publique : pubkey.asc (pgpkeys.eu)
  • ID de la clé : 0x5635B5FD
  • Empreinte : D985 2361 1524 AB29 BE73 30AC 2881 20A7 5635 B5FD

Avis d'idiots :

Regardez-les, il ne connaît pas .gitmodules ni comment l'utiliser, lol.

PS : Sans les idiots, on ne s'amuse pas, hein !

Installation :

Lors de l'installation des règles, vous pouvez choisir deux modes :

  • Règles permanentes - les règles fonctionnent jusqu'à ce que vous les désactiviez manuellement.
  • Règles temporaires - les règles sont réinitialisées après le prochain redémarrage.

Désinstallation :

Lorsque vous désinstallez simplewall, tous les filtres précédemment configurés restent actifs dans le système. Pour supprimer tous les filtres créés par simplewall, démarrez simplewall et appuyez sur le bouton « Désactiver les filtres ».

Ligne de commande :

-install - enable filtering.
-install -temp - enable filtering until next reboot.
-install -silent - enable filtering without prompt.
-uninstall - remove all installed filters.

Éditeur de règles :

simplewall a deux types de règles utilisateur personnalisées :

  • Règles globales : règle appliquée à toutes les applications.
  • Règles spéciales : règle appliquée uniquement aux applications spécifiées.

Format de syntaxe des règles :

Pour définir les applications de la règle, ouvrez la règle, puis accédez à l'onglet « Apps ».

Format de syntaxe des règles :
  • Adresses IP 192.168.0.1; 192.168.0.1; [fc00::]
  • Adresses IP avec port 192.168.0.1:80; 192.168.0.1:443; [fc00::]:443;
  • Plages IP 192.168.0.1-192.168.0.255; 192.168.0.1-192.168.0.255;
  • Plages IP (avec port) 192.168.0.1-192.168.0.255:80; 192.168.0.1-192.168.0.255:443; (v2.0.20+)
  • IP avec préfixes CIDR 192.168.0.0/16; 192.168.0.0/24; fe80::/10
  • Ports 21; 80; 443;
  • Plages de ports 20-21; 49152-65534;

Pour spécifier plusieurs IP, ports et/ou hôtes, utilisez le point-virgule.

Blocs CIDR IPv4 :
Format d'adresseMasque
a.b.c.d/32255.255.255.255
a.b.c.d/31255.255.255.254
a.b.c.d/30255.255.255.252
a.b.c.d/29255.255.255.248
a.b.c.d/28255.255.255.240
a.b.c.d/27255.255.255.224
a.b.c.d/26255.255.255.192
a.b.c.d/25255.255.255.128
a.b.c.0/24255.255.255.0
a.b.c.0/23255.255.254.0
a.b.c.0/22255.255.252.0
a.b.c.0/21255.255.248.0
a.b.c.0/20255.255.240.0
a.b.c.0/19255.255.224.0
a.b.c.0/18255.255.192.0
a.b.c.0/17255.255.128.0
a.b.0.0/16255.255.0.0
a.b.0.0/15255.254.0.0
a.b.0.0/14255.252.0.0
a.b.0.0/13255.248.0.0
a.b.0.0/12255.240.0.0
a.b.0.0/11255.224.0.0
a.b.0.0/10255.192.0.0
a.b.0.0/9255.128.0.0
a.0.0.0/8255.0.0.0
a.0.0.0/7254.0.0.0
a.0.0.0/6252.0.0.0
a.0.0.0/5248.0.0.0
a.0.0.0/4240.0.0.0
a.0.0.0/3224.0.0.0
a.0.0.0/2192.0.0.0
a.0.0.0/1128.0.0.0
0.0.0.0/00.0.0.0

Blocs CIDR IPv6 :

Blocs CIDR IPv6

FAQ :

Q : Les connexions Internet sont-elles bloquées lorsque simplewall ne fonctionne pas ?

R : Oui. Les filtres installés fonctionnent même si simplewall est terminé.

Q : Quelles applications sont bloquées dans la configuration par défaut ?

R : Par défaut, simplewall bloque toutes les applications. Vous n'avez pas besoin de créer de règles personnalisées pour bloquer des applications spécifiques.

Q : Est-il sûr d'utiliser simplewall avec le pare-feu Windows ?

R : Oui. Vous n'avez pas besoin de désactiver le pare-feu Windows. Ces deux pare-feu fonctionnent indépendamment.

Q : Comment puis-je désactiver complètement la liste de blocage ?

R : Ouvrez Paramètres -> Liste de blocage puis cliquez sur les boutons radio intitulés Désactiver.

Q : Où est le mode liste noire ?

R : La liste noire a été supprimée il y a longtemps car inutile. Mais si vous en avez besoin, vous pouvez toujours la configurer.

Solution : Configurer le mode liste noire dans simplewall :
  1. Ouvrez Paramètres -> Règles
  2. Décochez les options Bloquer tout le trafic sortant et Bloquer tout le trafic entrant.
  3. Créez une règle utilisateur (croix verte dans la barre d'outils) avec l'action bloquer, n'importe quelle direction, le nom Bloquer la connexion et des règles locales et distantes vides.
  4. Vous pouvez attribuer cette règle aux applications pour lesquelles vous souhaitez bloquer l'accès réseau.

Q : Pourquoi mon icône réseau a-t-elle un point d'exclamation ?

R : Lorsque vous êtes connecté à un réseau, Windows vérifie la connectivité Internet à l'aide de sondes actives (Active Probing). Cette fonctionnalité s'appelle NCSI (Network Connectivity Status Indicator). Vous pouvez résoudre ce problème de l'une des manières suivantes :

Solution 1 : Activer NCSI via la règle système interne :
  1. Ouvrez l'onglet Règles système.
  2. Autorisez la règle NCSI (activée par défaut).

Solution 2 : Désactiver NCSI via le registre système :

Créez Disable NCSI.reg et importez-le dans le registre.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityStatusIndicator]
"NoActiveProbe"=dword:00000001
"DisablePassivePolling"=dword:00000001

Solution 3 : Désactiver NCSI via la stratégie de groupe :
  1. Lancez l'éditeur de stratégie de groupe (gpedit.msc).
  2. Allez dans Configuration ordinateur -> Modèles d'administration -> Système -> Gestion des communications Internet -> Paramètres de communication Internet.
  3. Double-cliquez sur Désactiver les tests actifs de l'indicateur d'état de connectivité réseau Windows puis sélectionnez Activé. Cliquez sur OK.
  4. Ouvrez l'invite de commandes (Admin) et entrez gpupdate /force pour appliquer les modifications apportées aux stratégies de groupe.

Q : Comment puis-je désactiver le pare-feu Windows ?

Lancez la ligne de commande en tant qu'administrateur, et entrez les commandes ci-dessous.

Désactiver les profils du pare-feu Windows :
netsh advfirewall set allprofiles state off

Activer les profils du pare-feu Windows :
netsh advfirewall set allprofiles state on

Q : Comment puis-je voir toutes les informations sur les filtres ?

Lancez la ligne de commande en tant qu'administrateur, et entrez les commandes ci-dessous.

Exporter les informations des filtres dans un fichier `filters.xml` :
cd /d %USERPROFILE%\Desktop

netsh wfp show filters

Exporter les informations sur les fournisseurs, les callouts et les couches dans un fichier `wfpstate.xml` :
cd /d %USERPROFILE%\Desktop

netsh wfp show state

Ouvrez-le dans n'importe quel éditeur de texte et étudiez.

Q : Comment résoudre l'accès Internet de Windows Update ?

Windows 10 et versions ultérieures :

Ouvrez le menu de la fenêtre principale Paramètres -> Règles -> Autoriser Windows Update.
Cela fonctionne selon la méthode décrite ici.


Windows 8.1 :

Ouvrez la fenêtre principale, accédez à l'onglet Règles système puis activez la règle Service Windows Update.


Q : Autres questions :

Options non documentées :
IsSaveAppsWithEnvironment=TRUE # 4.0+
IsNetworkMonitorEnabled=TRUE
IsInternalRulesDisabled=FALSE
IsBackupProfile=TRUE
BackupPeriod=BACKUP_HOURS_PERIOD
BackupTimestamp=0
IsOCSPEnabled=FALSE
UseStealthMode=TRUE


(c) 2016-2026 Henry++

Catégories