Компьютеры · Инструкция
Как запретить программе выход в интернет через брандмауэр Windows
Запрет выхода программы в интернет полезен для тестов, офлайн-режима и ограничения старого ПО. Ключевой момент — блокировать процесс, который реально создаёт соединение: лаунчер, updater и основной .
Короткий ответ
Как создать исходящее правило Windows Firewall для конкретного EXE, проверить блокировку и не перепутать основной процесс с helper или службой.
Как блокировать именно тот процесс, который выходит в сеть
Для запрета программе выходить в интернет нужно исходящее правило, потому что соединение инициирует сама программа. Самая частая ошибка — указать EXE из ярлыка, тогда как сеть использует updater, launcher, helper или фоновая служба. До создания правила откройте Диспетчер задач во время нужного действия и уточните фактический путь процесса. После блокировки проверяйте именно сетевую функцию приложения: остальные программы должны продолжать работать, иначе вы заблокировали слишком широкий объект или изменили не тот тип правила.
Совет: Путь к EXE проще подтвердить через свойства процесса в Диспетчере задач, чем угадывать по ярлыку.
Что сделать по шагам
- Откройте Firewall with Advanced Security.
- Выберите Outbound Rules и создайте New Rule типа Program.
- Укажите полный путь к нужному .exe.
- Выберите Block the connection и нужные профили Domain/Private/Public.
- Назовите правило понятно и перезапустите приложение.
Предупреждение: Не блокируйте системные процессы, назначение которых не понимаете.
Что важно учесть в текущей реализации
Windows Firewall по умолчанию разрешает исходящий трафик, поэтому запрет для программы создаётся отдельным Outbound rule. Для обычного Win32-приложения выбирайте тип Program и указывайте фактический путь к EXE, который устанавливает соединение. Если после блокировки программа всё равно выходит в сеть, проверьте Диспетчер задач и службы: обновлятор, helper-процесс или Windows service могут использовать другой исполняемый файл. Не подменяйте эту задачу входящим правилом — Inbound отвечает за соединения, инициированные извне. Для проверки полезно закрыть программу, очистить активные сессии запуском заново и повторить действие, которое требует сети; тогда проще увидеть, действительно ли правило блокирует нужный процесс.
Важно: У приложений Microsoft Store модель пакета может отличаться от обычных Win32-программ.
Проверка результата и крайние случаи
Если правило создано правильно, но приложение всё ещё получает данные, закройте его полностью и повторите тест после нового запуска. Посмотрите процессы и службы, которые появляются одновременно с сетевой операцией: updater или service может иметь другой путь и требовать отдельного правила. Не создавайте широкое правило на системный каталог ради одного helper. Для проверки причинности временно отключите только созданный Outbound rule: если сеть приложения сразу возвращается, вы нашли нужный процесс; если ничего не меняется, ищите другой EXE или механизм соединения.
Контрольный список
- Правило создано в Outbound Rules.
- Указан фактический EXE, который открывает соединение.
- Остальные приложения сохраняют доступ в сеть.
- При обходе блокировки проверены helper-процессы и службы.
Финальная проверка
Назовите правило по приложению и назначению, например «Block updater outbound», чтобы позже было ясно, почему оно существует и какой процесс проверять при обновлении программы.
Ожидаемый результат
Запустите заблокированное приложение и отдельный браузер: первое не должно выполнить сетевое действие, а второе должно сохранять обычный доступ.
Последняя проверка перед завершением
Для временного теста правило можно отключить, а не удалять: так вы быстро сравните поведение приложения с блокировкой и без неё, не пересоздавая параметры заново.
Что учитывать
Windows Firewall по умолчанию разрешает исходящий трафик, поэтому запрет для программы создаётся отдельным Outbound rule. Для обычного Win32-приложения выбирайте тип Program и указывайте фактический путь к EXE, который устанавливает соединение. Если после блокировки программа всё равно выходит в сеть, проверьте Диспетчер задач и службы: обновлятор, helper-процесс или Windows service могут использовать другой исполняемый файл. Не подменяйте эту задачу входящим правилом — Inbound отвечает за…
Источники и проверка
Инструкция составлена редакцией N1RO на 2026-09-22. Перед действием сверьте актуальные условия на официальном сайте сервиса или производителя.