跳到内容
分享网

白名单管住每个程序:simplewall 轻量应用防火墙前端

软件工具 Windows 4 天前更新 浏览 3 ↓ 直达下载
白名单管住每个程序:simplewall 轻量应用防火墙前端

很多程序装上就往外面连:遥测、更新统计、推广服务,流量不大但让人不踏实。simplewall 是构建在 Windows 过滤平台(WFP)之上的轻量防火墙前端:白名单模式——没被允许的一律不准联网,弹窗逐个审查,谁能联网你说了算。

它解决什么问题

不清楚哪些程序在后台偷偷联网,系统自带防火墙的规则界面又太复杂不好用。

想要「默认全禁、按需放行」的白名单策略,而不是在层层设置里逐条勾规则。

核心能力

能力 具体能做到什么
白名单模式 默认拒绝所有出站连接,仅放行你确认过的程序,策略简单粗暴但有效。
联网总览界面 主界面列出所有有联网行为的程序及放行状态,一目了然。
规则可细化 可按 IPv4/IPv6、端口、协议区分规则,进阶用户有发挥空间。
不装驱动 基于 Windows 过滤平台(WFP)实现,不安装内核驱动,卸载干净。
极轻量 单个小程序、免安装即用,资源占用几乎为零。
开源免费 GPLv3 开源许可,规则透明,行为可审查。

白名单的哲学:信任在弹窗那一刻建立

传统防火墙默认「全部放行、黑名单拦截」,simplewall 反过来:默认全禁、白名单放行。第一次有程序联网时弹窗询问,你选择允许后它会记住,常用程序批准完,弹窗期就过去了,列表之外的一切都连不出去。这种模式特别适合「想清楚知道自己机器上谁在联网」的用户。

边界也要说清:它管的是程序出站联网行为,不是专业网络安全软件,也不做流量内容分析。使用时注意:误禁系统服务的联网可能导致系统功能异常(激活、更新、时间同步等),按官方建议先把 Windows 系统服务加入放行。另外,项目近年更新节奏已放缓,长期使用前请到 GitHub 页面确认现状。

同类工具怎么选

工具 授权 差别在哪
Portmaster 开源免费 本批同场,应用层防火墙加隐私拦截,功能更丰富但更重。
Windows Defender 防火墙 系统自带 官方防火墙,功能完整,进阶规则在高级设置里管理。
TinyWall 免费闭源 同样是自带防火墙的友好前端,白名单理念相似。

谁适合用

  • 在意隐私、想看清并掌控每个出站程序的用户。
  • 想拦截软件后台遥测与推广联网行为的用户。
  • 信奉白名单安全策略的进阶用户。
  • 嫌系统自带防火墙规则界面太绕、想找轻量替代的用户。

怎么开始

  1. 到 GitHub 上的 simplewall 项目页下载压缩包,解压即可运行。
  2. 启动时选择白名单模式,并按官方建议先放行 Windows 系统服务。
  3. 日常使用中遇到程序联网弹窗,逐个判断是否允许,允许后自动记住。
  4. 定期在主界面回看放行列表,对后悔的项目取消允许。
  5. 设置开机自启;托盘图标可随时查看当前过滤状态。

常见问题

它和 Windows 自带防火墙有什么区别?
系统自带防火墙功能全但规则复杂,出站管控默认宽松;simplewall 提供白名单式的直观界面,底层同样基于系统的 WFP 机制,可以理解为给自带防火墙装了个友好前端。

误禁了系统功能怎么办?
在主界面找到对应的系统服务重新允许即可恢复;也可以在设置里暂停过滤排查问题。这也是首次使用建议先放行系统服务的原因。

会影响网速吗?
基本不会。它只在程序发起连接时做放行判断,不代理也不解析流量内容,正常联网速度不受影响。

项目还在维护吗?
近年更新节奏已放缓,程序本身仍可正常使用;建议使用前到项目 GitHub 页面确认最新状态,自行评估是否长期使用。

授权与合规

simplewall 由开发者 henrypp 以 GPLv3 协议开源发布,免费使用;项目更新节奏已放缓,使用前建议查看仓库页面了解现状。 官网:github.com/henrypp/simplewall

资源信息
界面语言 多语言(含简体中文)
授权方式 开源免费
适用平台 Windows
获取方式 直链下载
资源更新 2026-09-19
页面更新 2026-09-15

获取资源

点击按钮直接前往资源页面。