返回更新列表
新发布Jul 23, 2026

simplewall v.3.9.1

一个简单的工具,用于配置 Windows 过滤平台 (WFP),它可以配置您计算机上的网络活动。

分享

simplewall

绝对适合高级用户。


描述:

用于配置 Windows 筛选平台 (WFP) 的简单工具,可以配置计算机上的网络活动。

该轻量级应用程序小于一兆字节,兼容 Windows 7 SP1 及更高版本的操作系统。 您可以下载安装版或便携版。要正确运行,您需要管理员权限。

注意:

请记住,simplewall 不是 Windows 防火墙的控制 UI,并且不与 Windows 防火墙进行任何级别的交互。它通过 Windows 筛选平台 (WFP) 工作,这是一组内部 API 和系统服务,为创建网络筛选应用程序提供平台。Windows 筛选平台是一种开发技术,本身不是防火墙,而 simplewall 是使用该技术的工具。

功能:

  • 简洁的界面,没有烦人的弹出窗口
  • 规则编辑器(创建自己的规则)
  • 内部黑名单(阻止 Windows 间谍/遥测)
  • 丢弃的数据包信息,带有通知和记录到文件功能(Win7+)
  • 允许的数据包信息,带有记录到文件功能(Win8+)
  • 支持 Windows Subsystem for Linux (WSL)
  • 支持 Windows Store(Win8+)
  • 支持 Windows 服务
  • 免费且开源
  • 支持本地化
  • 支持 IPv6
要激活便携模式,请在应用程序文件夹中创建 "simplewall.ini",或将其从 "%APPDATA%\Henry++\simplewall" 移动过来。

系统要求:

  • Windows 7, 8, 8.1, 10, 11 64-bit/ARM64
  • 支持 SSE2 的 CPU
  • Windows 7 需要 KB2533623 KB3063858 更新

捐赠:

GPG 签名:

二进制文件在应用程序文件夹中包含 GPG 签名 simplewall.exe.sig

  • 公钥:pubkey.asc (pgpkeys.eu)
  • Key ID: 0x5635B5FD
  • Fingerprint: D985 2361 1524 AB29 BE73 30AC 2881 20A7 5635 B5FD

愚蠢的评论:

看看他们,他不知道 .gitmodules 以及如何使用,哈哈。 PS: 没有傻子我们就没有乐趣,是吧!

安装:

安装规则时,您可以选择两种模式:

  • 永久规则 - 规则一直有效,直到您手动禁用它。
  • 临时规则 - 规则在下一次重启后重置。

卸载:

当您卸载 simplewall 时,所有先前配置的筛选器仍保留在系统中。 要移除 simplewall 创建的所有筛选器,请启动 simplewall 并按下“禁用筛选器”按钮。

命令行:

-install - 启用筛选。
-install -temp - 启用筛选直到下次重启。
-install -silent - 无提示启用筛选。
-uninstall - 移除所有已安装的筛选器。

规则编辑器:

simplewall 有两种类型的自定义用户规则:

  • 全局规则: 适用于所有应用程序的规则。
  • 特殊规则: 仅适用于指定应用程序的规则。

规则语法格式:

要设置规则应用程序,请打开规则,然后导航到“应用程序”选项卡。

规则语法格式:
  • IP 地址 192.168.0.1; 192.168.0.1; [fc00::]
  • 带端口的 IP 地址 192.168.0.1:80; 192.168.0.1:443; [fc00::]:443;
  • IP 范围 192.168.0.1-192.168.0.255; 192.168.0.1-192.168.0.255;
  • IP 范围(带端口)192.168.0.1-192.168.0.255:80; 192.168.0.1-192.168.0.255:443; (v2.0.20+)
  • 带前缀长度的 IP (CIDR) 192.168.0.0/16; 192.168.0.0/24; fe80::/10
  • 端口 21; 80; 443;
  • 端口范围 20-21; 49152-65534;

要指定多个 IP、端口和/或主机,请使用分号。

IPv4 CIDR 块:
地址格式掩码
a.b.c.d/32255.255.255.255
a.b.c.d/31255.255.255.254
a.b.c.d/30255.255.255.252
a.b.c.d/29255.255.255.248
a.b.c.d/28255.255.255.240
a.b.c.d/27255.255.255.224
a.b.c.d/26255.255.255.192
a.b.c.d/25255.255.255.128
a.b.c.0/24255.255.255.0
a.b.c.0/23255.255.254.0
a.b.c.0/22255.255.252.0
a.b.c.0/21255.255.248.0
a.b.c.0/20255.255.240.0
a.b.c.0/19255.255.224.0
a.b.c.0/18255.255.192.0
a.b.c.0/17255.255.128.0
a.b.0.0/16255.255.0.0
a.b.0.0/15255.254.0.0
a.b.0.0/14255.252.0.0
a.b.0.0/13255.248.0.0
a.b.0.0/12255.240.0.0
a.b.0.0/11255.224.0.0
a.b.0.0/10255.192.0.0
a.b.0.0/9255.128.0.0
a.0.0.0/8255.0.0.0
a.0.0.0/7254.0.0.0
a.0.0.0/6252.0.0.0
a.0.0.0/5248.0.0.0
a.0.0.0/4240.0.0.0
a.0.0.0/3224.0.0.0
a.0.0.0/2192.0.0.0
a.0.0.0/1128.0.0.0
0.0.0.0/00.0.0.0

IPv6 CIDR 块:

IPv6 CIDR 块

常见问题:

问:当 simplewall 未运行时,互联网连接会被阻止吗?

答:是的。即使 simplewall 终止,已安装的筛选器仍在工作。

问:默认配置下会阻止哪些应用程序?

答:默认情况下,simplewall 阻止所有应用程序。您无需创建自定义规则来阻止特定应用程序。

问:将 simplewall 与 Windows 防火墙一起使用安全吗?

答:是的。您无需禁用 Windows 防火墙。这两个防火墙独立工作。

问:如何完全禁用黑名单?

答:打开“设置” -> “黑名单”,然后点击标记为“禁用”的单选按钮。

问:黑名单模式在哪里?

答:黑名单模式早已因无用而被移除。但如果您需要它,仍然可以配置它。

解决方案:在 simplewall 中配置黑名单模式:
  1. 打开“设置” -> “规则”
  2. 取消选中“阻止所有出站”和“阻止所有入站”选项。
  3. 创建用户规则(工具栏上的绿色十字),操作为阻止、任意方向、名称为“阻止连接”,远程和本地规则为空。
  4. 您可以将此规则分配给任何想要阻止网络访问的应用程序。

问:为什么我的网络图标有感叹号?

答:当您连接到网络时,Windows 使用主动探测检查互联网连接。此功能称为 NCSI(网络连接状态指示器)。您可以通过以下方式之一解决此问题:

解决方案 1:通过内部系统规则启用 NCSI:
  1. 打开“系统规则”选项卡。
  2. 允许“NCSI”规则(默认启用)。

解决方案 2:通过系统注册表禁用 NCSI:

创建 Disable NCSI.reg 并将其导入注册表。

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityStatusIndicator]
"NoActiveProbe"=dword:00000001
"DisablePassivePolling"=dword:00000001

解决方案 3:通过组策略禁用 NCSI:
  1. 启动组策略编辑器 (gpedit.msc)。
  2. 转到 计算机配置 -> 管理模板 -> 系统 -> Internet 通信管理 -> Internet 通信设置
  3. 双击“关闭 Windows 网络连接状态指示器活动测试”,然后选择“已启用”。点击确定。
  4. 以管理员身份打开命令提示符,输入 gpupdate /force 以强制执行对组策略所做的更改。

问:如何禁用 Windows 防火墙?

以管理员身份启动命令行,然后输入以下命令。

禁用 Windows 防火墙配置文件:
netsh advfirewall set allprofiles state off

启用 Windows 防火墙配置文件:
netsh advfirewall set allprofiles state on

问:如何查看所有筛选器信息?

以管理员身份启动命令行,然后输入以下命令。

将筛选器信息转储到 `filters.xml` 文件中:
cd /d %USERPROFILE%\Desktop

netsh wfp show filters

将提供程序、标注和层信息转储到 `wfpstate.xml` 文件中:
cd /d %USERPROFILE%\Desktop

netsh wfp show state

用任何文本编辑器打开它并研究。

问:如何修复 Windows 更新的互联网访问?

Windows 10 及以上:

打开主窗口菜单“设置” -> “规则” -> “允许 Windows 更新”。
这是通过此处描述的方法工作的。

Windows 8.1:

打开主窗口,导航到“系统规则”选项卡,然后启用“Windows 更新服务”规则。

问:其他问题:

未记录的选项:
IsSaveAppsWithEnvironment=TRUE # 4.0+
IsNetworkMonitorEnabled=TRUE
IsInternalRulesDisabled=FALSE
IsBackupProfile=TRUE
BackupPeriod=BACKUP_HOURS_PERIOD
BackupTimestamp=0
IsOCSPEnabled=FALSE
UseStealthMode=TRUE


(c) 2016-2026 Henry++

分类