n1ro°
RU

Компьютеры · Инструкция

Как запретить программе выход в интернет через брандмауэр Windows

Запрет выхода программы в интернет полезен для тестов, офлайн-режима и ограничения старого ПО. Ключевой момент — блокировать процесс, который реально создаёт соединение: лаунчер, updater и основной .

Редакция N1RO · Проверено

Короткий ответ

Как создать исходящее правило Windows Firewall для конкретного EXE, проверить блокировку и не перепутать основной процесс с helper или службой.

Как блокировать именно тот процесс, который выходит в сеть

Для запрета программе выходить в интернет нужно исходящее правило, потому что соединение инициирует сама программа. Самая частая ошибка — указать EXE из ярлыка, тогда как сеть использует updater, launcher, helper или фоновая служба. До создания правила откройте Диспетчер задач во время нужного действия и уточните фактический путь процесса. После блокировки проверяйте именно сетевую функцию приложения: остальные программы должны продолжать работать, иначе вы заблокировали слишком широкий объект или изменили не тот тип правила.

Совет: Путь к EXE проще подтвердить через свойства процесса в Диспетчере задач, чем угадывать по ярлыку.

Что сделать по шагам

  1. Откройте Firewall with Advanced Security.
  2. Выберите Outbound Rules и создайте New Rule типа Program.
  3. Укажите полный путь к нужному .exe.
  4. Выберите Block the connection и нужные профили Domain/Private/Public.
  5. Назовите правило понятно и перезапустите приложение.

Предупреждение: Не блокируйте системные процессы, назначение которых не понимаете.

Что важно учесть в текущей реализации

Windows Firewall по умолчанию разрешает исходящий трафик, поэтому запрет для программы создаётся отдельным Outbound rule. Для обычного Win32-приложения выбирайте тип Program и указывайте фактический путь к EXE, который устанавливает соединение. Если после блокировки программа всё равно выходит в сеть, проверьте Диспетчер задач и службы: обновлятор, helper-процесс или Windows service могут использовать другой исполняемый файл. Не подменяйте эту задачу входящим правилом — Inbound отвечает за соединения, инициированные извне. Для проверки полезно закрыть программу, очистить активные сессии запуском заново и повторить действие, которое требует сети; тогда проще увидеть, действительно ли правило блокирует нужный процесс.

Важно: У приложений Microsoft Store модель пакета может отличаться от обычных Win32-программ.

Проверка результата и крайние случаи

Если правило создано правильно, но приложение всё ещё получает данные, закройте его полностью и повторите тест после нового запуска. Посмотрите процессы и службы, которые появляются одновременно с сетевой операцией: updater или service может иметь другой путь и требовать отдельного правила. Не создавайте широкое правило на системный каталог ради одного helper. Для проверки причинности временно отключите только созданный Outbound rule: если сеть приложения сразу возвращается, вы нашли нужный процесс; если ничего не меняется, ищите другой EXE или механизм соединения.

Контрольный список

  • Правило создано в Outbound Rules.
  • Указан фактический EXE, который открывает соединение.
  • Остальные приложения сохраняют доступ в сеть.
  • При обходе блокировки проверены helper-процессы и службы.

Финальная проверка

Назовите правило по приложению и назначению, например «Block updater outbound», чтобы позже было ясно, почему оно существует и какой процесс проверять при обновлении программы.

Ожидаемый результат

Запустите заблокированное приложение и отдельный браузер: первое не должно выполнить сетевое действие, а второе должно сохранять обычный доступ.

Последняя проверка перед завершением

Для временного теста правило можно отключить, а не удалять: так вы быстро сравните поведение приложения с блокировкой и без неё, не пересоздавая параметры заново.

Что учитывать

Windows Firewall по умолчанию разрешает исходящий трафик, поэтому запрет для программы создаётся отдельным Outbound rule. Для обычного Win32-приложения выбирайте тип Program и указывайте фактический путь к EXE, который устанавливает соединение. Если после блокировки программа всё равно выходит в сеть, проверьте Диспетчер задач и службы: обновлятор, helper-процесс или Windows service могут использовать другой исполняемый файл. Не подменяйте эту задачу входящим правилом — Inbound отвечает за…

Источники и проверка

Инструкция составлена редакцией N1RO на 2026-09-22. Перед действием сверьте актуальные условия на официальном сайте сервиса или производителя.