本文目录导读:

设置防火墙权限是一个相对宽泛的话题,因为具体操作取决于你使用的操作系统(Windows、macOS、Linux)以及防火墙类型(系统自带或第三方)。
下面我将分场景说明,重点放在最常见的 Windows 防火墙和 macOS 防火墙上,并提供一些通用的设置原则。
Windows 防火墙(通用原则)
Windows 防火墙的核心是控制程序或端口的入站和出站流量。
如何进入设置界面?
- 最简单方式: 在“开始”菜单搜索
防火墙,点击 “Windows Defender 防火墙”。 - 通过设置: 设置 > 更新和安全 > Windows 安全中心 > 防火墙和网络保护。
核心概念:入站 vs 出站
- 入站规则: 控制外部网络(如互联网、局域网其他电脑)主动连接你电脑的请求。默认情况下,Windows 会阻止大多数入站连接,除非你明确允许(允许别人访问你电脑上的 Minecraft 服务器或共享文件夹)。
- 出站规则: 控制你电脑上的程序主动去访问外部网络(如浏览器上网、软件更新)。默认情况下,Windows 允许所有出站连接,除非你手动阻止。
如何设置特定程序的权限?
这是最常见的需求(允许或禁止某个游戏访问网络)。
- 点击左侧的 “允许应用或功能通过 Windows Defender 防火墙”。
- 点击 “更改设置”(需要管理员权限)。
- 在列表中找到你的程序,如果找不到:
- 点击下方的 “允许其他应用”。
- 点击 “浏览”,找到程序的主执行文件(.exe),然后添加。
- 勾选程序旁边的复选框:
- “专用”:家庭或工作网络(较安全)。
- “公用”:咖啡馆、机场等公共 Wi-Fi(更严格,建议只勾选你需要联网的程序)。
- 点击 “确定”。
高级操作:创建自定义规则 如果需要精确控制(只允许某个程序通过特定端口或 IP 地址访问):
- 在防火墙主界面点击左侧 “高级设置”。
- 在左侧分别选择 “入站规则” 或 “出站规则”。
- 点击右侧 “新建规则…”。
- 选择 “程序”、“端口” 或 “自定义”,按向导操作:
- 程序:选择要控制的 .exe 文件。
- 端口:指定 TCP/UDP 协议和端口号(常用于玩游戏或搭建服务)。
- 操作:选择“允许连接”或“阻止连接”。
- 配置文件:选择何时应用此规则(域、专用、公用)。
如何快速关闭/打开防火墙?
不推荐长期关闭,仅用于临时排查网络问题。
- 在防火墙主界面,点击左侧 “启用或关闭 Windows Defender 防火墙”。
- 分别选择“专用网络设置”和“公用网络设置”,勾选 “关闭 Windows Defender 防火墙”。
第三方安全软件(如 360、卡巴斯基、火绒)
- 如果安装了第三方防火墙或安全套装,系统自带的 Windows 防火墙通常会被自动禁用。
- 设置方式: 打开该软件的主界面,一般在“网络防护”、“防火墙规则”或“上网权限”等菜单中。
- 常见操作: 软件会询问“是否允许 xxx 程序访问网络?”,选“允许”或“阻止”即可。
macOS 防火墙(macOS Sonoma 及更新)
macOS 防火墙默认是关闭的(较新版本),其功能相对简单,主要是控制入站连接。
如何进入设置?
- 苹果菜单 > 系统设置 > 网络 > 防火墙。
如何打开/关闭?
- 点击 “防火墙” 旁边的开关,将其打开。
如何设置特定程序的权限?
- 打开防火墙设置后,点击 “选项”。
- 选项页面提供三个控制:
- 阻止所有传入连接: 除非是基本网络服务(如 DHCP、Bonjour),否则所有入站请求都被拒绝。非常严格,适用于高安全场景(如咖啡馆)。
- 添加应用: 点击 ,从应用程序文件夹中选择一个 App,然后可以设置:
- “允许传入连接”
- “阻止传入连接”
- 自动允许已签名软件接收传入连接: 勾选后,操作系统信任的、由 Apple 开发者签名的软件,可以自动接收连接,取消勾选会更安全,但可能影响某些软件功能。
- 启用隐身模式: 不响应 Ping 探测,增加被扫描到的难度。
提示: macOS 对于出站连接的控制较弱,如果需要精细控制程序访问网络(如阻止某个软件联网),通常需要安装第三方防火墙软件(如 Little Snitch, LuLu, Radio Silence)。
总结与通用建议
无论使用什么系统,设置防火墙权限时应遵循最小权限原则:
- 只开必要的口子。 不要为了让一个游戏能联机而允许所有程序、所有端口。
- 区分网络环境。 在“公用”网络(咖啡馆、酒店)上比在“专用”网络(家里)设置得更严格。
- 定期检查规则。 删除不再使用的旧规则(例如卸载游戏后,删除对应的防火墙规则)。
- 遇到问题时再关闭。 不要为了省事永久关闭防火墙,用完后立即恢复。
- 别忘了硬件防火墙。 如果你在公司或学校,网络出口的路由器/防火墙(如华为、深信服、Fortigate)会统一管控,个人电脑上的设置可能无效。
如果你有具体的场景(我想让家里电脑远程桌面、我想阻止某个流氓软件联网、我想开一个服务器),可以提供更详细的描述,我可以给出针对性的步骤。
版权声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。