Как заблокировать программе доступ в Интернет
Если по какой-либо причине вам потребовалось заблокировать определенной программе Windows 11, Windows 10 или предыдущих версиях системы доступ в Интернет, сделать это сравнительно просто, причем возможно использование как встроенных функций системы, так и сторонних бесплатных утилит для установки соответствующих ограничений.
В этой инструкции несколько способов запретить доступ к Интернету выбранных программ Windows: с помощью брандмауэра Windows вручную и простых утилит для автоматизации этого процесса, а также с использованием стороннего файрволла. В контексте рассматриваемой темы может быть полезным: Как разрешить программе доступ в Интернет, Как заблокировать запуск программы в Windows.
Брандмауэр Windows
Брандмауэр Windows — один из самых простых и часто используемых способов заблокировать программе доступ к Интернету, не требующий установки каких-либо сторонних средств. Шаги для блокировки будут следующими:
- Откройте панель управления (в Windows 11/10 это можно сделать, используя поиск в панели задач), переключите поле просмотр на «Значки», а затем откройте пункт «Брандмауэр Защитника Windows» или просто «Брандмауэр Windows». Ещё один вариант — нажать клавиши Win+R на клавиатуре и ввести firewall.cpl

- В открывшемся окне, слева, нажмите «Дополнительные параметры».

- Откроется окно брандмауэра в режиме повышенной безопасности. В левой панели выберите «Правило для исходящего подключения», а в правой — «Создать правило».

- Выберите «Для программы» и нажмите «Далее».

- Укажите путь к исполняемому файлу программы, которой нужно запретить доступ в Интернет.

- В следующем окне оставьте отмеченным пункт «Блокировать подключение».
- В следующем окне отметьте, для каких сетей выполнять блокировку. Если для любых — оставьте отмеченными все пункты.
- Укажите понятное для вас имя правила (это поможет его найти, если в будущем вы захотите снять блокировку) и нажмите «Готово».

- При желании можно проверить, сработала ли блокировка: как видите, у меня сработало.

Всё то же самое, что было описано выше можно выполнить в Windows PowerShell или Терминале Windows, запущенном от имени администратора с помощью команды:
New-NetFirewallRule -DisplayName "Блокировка Программы" -Direction Outbound -Program "C:\путь\program.exe" -Action Block

В целом всё очень просто, но существуют возможности даже более быстрой настройки запрета.
В случае, если необходимо выполнить блокировку приложений Microsoft Store или встроенных UWP-приложений, есть ещё один подход, который позволит легко заблокировать доступ в Интернет для них без ручного ввода путей:
- Создайте правило для всех программ, выбрав соответствующий пункт на 5-м шаге вышеприведенной инструкции.
- После создания правила, найдите его в списке, нажмите по нему мышью дважды, а затем на вкладке «Программы и службы» нажмите по кнопке «Параметры» в пункте «Пакеты приложений», отметьте «Применять к следующему пакету приложений» и укажите в списке то приложение, для которого нужно заблокировать доступ в Интернет. Например, у меня на скриншоте блокируется Edge (в старой, UWP-версии, для примера).

- Примените сделанные настройки и проверьте их работоспособность.
Firewall App Blocker (Fab)
Firewall App Blocker от Sordum — простая бесплатная утилита, упрощающая то, что было описано выше и предназначенная лишь для одной цели: блокировать доступ программ в Интернет (и Сеть в целом). Порядок использования прост:
- Скачайте Fab с официального сайта разработчика (ссылка на загрузку в конце страницы, после описания программы).
- Распакуйте архив в удобное расположение и запустите программу в нужной разрядности, обычно — Fab_x64.exe. Переключение языка интерфейса можно найти в меню «Options», русский поддерживается.
- Перетащите исполняемый файл программы или её ярлык в окно Firewall App Blocker. Результат — для выбранной программы будет добавлена блокировка исходящих подключений, чего обычно бывает достаточно. Тем же способом можно добавить программу и на вкладку «Входящие правила».

- Нажав по кнопке с изображением шестерёнок, вы можете посмотреть список активных процессов Windows и легко добавить их в список блокировки, если это требуется.

- При необходимости вы можете, наоборот, разрешить программе, добавленной в список, доступ в Интернет, например, с использованием контекстного меню:

- И ещё одна возможность Firewall App Blocker — режим «Белого списка» (включается отметкой справа внизу), при котором блокируется доступ для всех программ, кроме тех, которым вы вручную разрешите доступ.
Всё, что вы выполняете в Fab добавляется как правила брандмауэра Windows, то есть, по сути, это лишь более простой интерфейс, удобный для начинающего пользователя.
Автоматическое создание правил брандмауэра в Winaero OneClickFirewall
Winaero OneClickFirewall — простая бесплатная утилита для Windows, которая упрощает включение и отключение блокировки доступа программ к Интернету:
- Скачайте программу с официального сайта и установите её на компьютер.
- Сразу после этого в контекстном меню ярлыков и программ появятся пункты «Block Internet Access» (заблокировать доступ в Интернет) и «Restore Internet Access» (восстановить доступ).

При этом, блокируя доступ, эта утилита использует тот же механизм, что и при ручном создании правил в брандмауэре Windows, просто автоматизирует это.
Comodo Firewall
Помимо встроенных системных утилит Windows, вы можете воспользоваться и сторонними решениями, одно из них — Comodo Firewall, доступный в том числе и в бесплатной версии на официальном сайте https://personalfirewall.comodo.com/ (если у вас есть сторонний антивирус, будьте осторожны, он может конфликтовать с продуктом от Comodo, лучше воспользуйтесь уже имеющимися возможностями).
После установки файрволла, выполните следующие шаги для блокировки программе доступа к сети:
- Зайдите в настройки и откройте пункт Файрволл — Правила для приложений. Нажмите кнопку «Добавить».

- Нажмите «Обзор» и укажите файл программы или группу файлов (например, все приложения Metro/UWP, все браузеры) для которых нужно создать правило.
- Выберите пункт «Использовать набор правил», а затем — «Заблокированное приложение».

Примените настройки, после этого выбранная программа будет заблокирована. При необходимости разблокировать доступ, нажмите кнопку «Разблокировать приложение» в главном окне Comodo Firewall, отметьте программу и нажмите «Разблокировать».
В завершение ещё два нюанса:
- Если вы блокируете программе доступ к сети с целью отключения обновлений или каких-то функций, учитывайте, что у некоторого ПО для этих целей служит не основной исполняемый файл, который вы запускаете, а вспомогательные .exe файлы или отдельные службы. Часть для них уже есть правила в брандмауэре Windows и их достаточно найти и изменить.
- Если вы устанавливаете запреты в целях родительского контроля, возможно, лучше будет использовать иные средства, см. Родительский контроль Windows 11.
Есть и другие удобные инструменты, позволяющие осуществить блокировку, например, SimpleWall или TinyWall, но фактически они делают то же самое — позволяют настраивать правила брандмауэра Windows в более удобном для некоторых пользователей интерфейсе.














Вячеслав
Спасибо за наводку на прогу Winaero OneClickFirewall
Ответить
Victor
Зачем такие сложности? Можно просто кнопкой разорвать связь с интернетом и восстановить в любое удобное время.
Ответить
Dmitry
А если нам нужно пользоваться интернетом, но нужно чтобы одна конкретная программа туда не лезла и ничего не качала/не отправляла? При этом она тоже нам нужна в запущенном виде.
Ответить
Oleg-sg
Подозреваю, что это цветочки. Касперский является настоящим трояном, мониторит все действия, сливает, на какие сайты ходишь. Находясь «внутри периметра» может предоставить доступ извне любой программе
Ответить
Вв_
Я этим уродством уже лет 10 как НЕ пользуюсь — во-первых тяжелое, во-вторых запускается ПОСЛЕДНИМ (когда потенциально вредоносное ПО уже запустилось, сделало свои дела и уже закрылось), в-третьих дырявый как решето.
Ответить
Юра
а в ESET NOD32 Smart Security случайно не знаете как?
Ответить
Dmitry
Точно не знаю, но вот у них статья на сайте soporte.eset-la.com/kb3190/ и как я понял там в Interactive Mode можно свои правила создать.
Ответить
Реваз
Всё очень просто, на первый взгляд кажется много… Итак: Расширенные параметры — Защита сети — Файервол — Дополнительно — Правила — Изменить — Добавить, там где направления указать Оба — Переходим вверху во вкладку Локальные, внизу где Приложения нажать на … и указать на .exe файлы той программы, которой блокируете доступ. Сохранить
Ответить
Вячеслав
Дмитрий, я решил это просто. С помощью утилиты Easy Context Menu, там ставишь две галки на блокировать, и разблокировать доступ через брандмауэр и решено! Оба пункта появляются в контекстном меню 10 ки. Кроме этого, там много всякого разного.
Ответить
Константин
Отличное решение!
Ответить
Игорь
А как же утилита «Windows 10 Firewall Control»? По-моему, лучшее для этих целей: установил и дальше только жмешь кнопки «разрешить» или «запретить», когда кто-то ломится в инет.
Ответить
Морфиус
Как запретить выход в сеть portable-программе? Не буду же я на каждом компьютере настраивать брандмауэр.
Ответить
Александр
Только на каждом компьютере и будешь. либо без интернета запускай
Ответить
Александр
Спасибо, дружище, выручил, очень нужная функция!)
Ответить
Роман
А как запретить доступ в интернет всем приложениям, кроме указанных? Я вот на работе поменял IP и у меня появился инет, но возможно кто-нить да проверит, и как бы сделать так, чтобы даже новые установленные программы не имели доступ в инет, но две-три программы имели доступ?
Ответить
Dmitry
По идее, можно в брандмауэре Windows создать правило для «все программы» с запретом. И отдельные правило с разрешением для выбранных программ.
Но тут есть один нюанс — я предполагаю, что у вас там ведь есть проги, которые в локалке работают: им бы тоже разрешение не помешало.
Ответить
BullRU
А как быть если 2 сети сразу с 2 сетевыми картами, для одной программы нужна одна сеть, для второй другая, приходится одну временно отключать, можно сделать чтобы при запуске одна программа видела нужную первую сеть, а другая видела свою вторую нужную только?
Ответить
rrrreeer
а не проще добавить в хост айпи адреса по которым прога пытается выйти в инет ? кстаки каким софтом узнать куда прога в инет идет именно и точно
Ответить
Dmitry
Насчет программ — много таких. Вот недавно например писал: https://remontka.pro/comodo-cleaning-essentials/ — там во встроенном диспетчере задач вкладка «сеть» показывает IP адреса, куда процессы стучатся.
Ответить
Павел
Помог вариант с блоком в брандмауэре. Спасибо.
Ответить
Андрей
А если программа палит блокировку
Ответить
Dm
Не раз обращаюсь к вашему сайту. Очень полезна инструкция!
Ответить
2121
Спасибо!
Ответить
Владимир
Доходчиво и эффективно. Отличный материал
Ответить
Санек
Не блокируются UWP приложения. Ни телеграм, ни Teams. Почему?
Ответить
Flav
Чтобы создать правила сразу для всех экзешников в папке и подпапках, можно сделать батник, кинуть его в необходимую папку и запустить от администратора:
Если нужно заблокировать только входящие/исходящие подключения, то удалит строку с «dir=in» и «dir=out» соответственно.
Это гораздо проще, чем делать всё это ручками. А при необходимости удалить правила можно уже в брандмауре.
Ответить
Александр
Спасибо тебе большое, мил человек!
Ответить
Semig
Добрый день. Что дописать в бат файл, чтоб блокировка шла только для профиля «Общий» (не касалась Частный и Домен), то есть блокировался доступ только во внешний интернет?
Ответить
Кот
Обновил я тут win10. Проводник полез в интернет, я ему запретил, в ответ он запретил мне интернет. Даёшь доступ и страницы грузятся, отключаешь и ничего не прогрузишь.
Ответить
хочу знать
Здравствуйте. Dmitry, вы можете предложить программу (несколько программ) которая автоматически может закрывать входящие\исходящие подключения? то есть не блокировать интернет для входящих\исходящих, а именно отключать автоматически само входящее\исходящие подключение. спасибо.
Ответить
OLEGF
Здравствуйте! Подскажите, как заблокировать интернет определенной программе, кроме одного, или нескольких, определенных адресов (windows 11), желательно без применения встроенного брандмауера, он у меня заблокирован, пользуюсь Fort. Скажем, тем же Fort.
Ответить
Vict
Спасибо, получилось заблокировать Ubisoft в Assassin’s creed 3
Ответить
Юрий
Спасибо
Ответить
Николай
Cкажите, если в брандмауэре windows создано правило, но программа удалена с компьютера, нужно ли также удалять для нее правило?
Ответить
Dmitry
Здравствуйте.
На ваше усмотрение — можно удалить. Если не удалить, это на работу никак не повлияет (если только в будущем снова не установите программу).
Ответить
Николай
Спасибо
Ответить
Николай
в брандмауэре windows 11 нет Opera c чем это связано?
Ответить
Dmitry
Здравствуйте.
Вы можете её сами туда добавить (если требуется правила для нее настроить).
Ответить
Николай
Спасибо.
Ответить
Артем
Здравствуйте, можно ли сделать исключения в блокировке? Нужно чтобы программа подключалась только к определенному сайту.
Ответить
Solo
Спасибо выручили. не первый раз
Ответить
Николай
Последняя версия Vivaldi работает стабильно. Больше нт сообщений отправить отчет об ошибке, но почему то в правилах брандмауэра ог не определяется. Как это исправить?
Ответить
Николай
Здравствуйте. Скажите, настройки Comoodo Firewall по умолчанию достаточны для хорошей защиты?
Ответить
Dmitry
Здравствуйте.
Я не пользователь Comodo Firewall и не знаю его особенностей и параметров по умолчанию, потому, к сожалению, не могу взвешенно ответить. Уверен, что для базовой — достаточны, а вот для хорошей — зависит, наверное, от того, что под ней понимать.
Ответить
Николай
Спасибо
Ответить
Николай
Здравствуйте. После удаления программы в брандмауэре остались записи правил о ней. Нужно ли их удалить или не обращать внимание?
Ответить
Dmitry
Здравствуйте.
Если в общем — не важно, никакой роли они играть не будут, нагрузки дополнительной не дадут. А там уж вам решать. Если пара правил, которые специально разыскивать не нужно, я бы удалил, просто для визуальной «чистоты» (ну или если не хочу, чтобы было дополнительное место, свидетельствующее о том, что у меня эта программа была установлена).
Ответить
Николай
Здравствуйте. Спасибо за помощь.
Ответить
Dima
Мне третий пункт помог, ну через файервол но есть более легкие фаиерволы
Ответить