如何在Windows Defender防火墙中创建新的入站规则?
美国、香港服务器
如何在Windows Defender防火墙中创建新的入站规则?
11-06 来源:
在 Windows Defender 防火墙中创建新入站规则,可通过图形界面的向导自定义程序、端口等类型的规则,适配不同控制需求,也能通过命令行快速创建,适用于 Windows 10/11 等系统,具体步骤如下:
图形界面方式(适合直观配置)
打开高级防火墙界面
按下Win+R输入wf.msc回车,快速打开 “具有高级安全性的 Windows Defender 防火墙”;也可通过控制面板依次点击 “系统和安全”→“Windows Defender 防火墙”,再选择左侧 “高级设置” 进入。
启动新建入站规则向导
在窗口左侧点击 “入站规则”,接着在右侧的 “操作” 面板中点击 “新建规则”,弹出规则配置向导。
选择规则类型并配置参数
向导提供 4 种规则类型,按需选择后完成对应配置:
程序:若要允许 / 阻止特定程序接收入站连接,选此项后点击 “下一步”,再选择 “此程序路径”,通过浏览选中程序的.exe 文件,确认后下一步。
端口:针对特定端口管控(如开放 80 端口供网页服务),选此项后下一步,选定 TCP 或 UDP 协议,勾选 “特定本地端口” 并输入端口号(多个端口用逗号分隔,范围写为 “8080 - 8090”),之后下一步。
预定义:需快速配置系统自带功能(如远程桌面)的规则,选此项后从下拉列表选中目标功能,下一步勾选该功能对应的关联规则,继续下一步即可。
自定义:需组合多条件(如仅允许特定 IP 访问某端口),选此项后能依次细化程序路径、协议端口、IP 作用域等参数,配置后下一步。
选择规则操作
根据需求选 “允许连接”“阻止连接” 或 “只允许安全连接”,比如开放端口就选 “允许连接”,之后点击下一步。
勾选适用网络配置文件
选择规则生效的网络类型(域、专用、公用),例如仅内网使用就只勾选 “专用”,完成后下一步。
命名并完成创建
输入易识别的规则名称(如 “允许 80 端口 TCP 入站”)和可选描述,点击 “完成”,规则即刻生效。
命令行方式(适合快速批量操作)
若需高效创建,可通过管理员身份运行 Windows 终端执行命令,格式如下:
开放 TCP 协议端口(如开放 80 端口):netsh advfirewall firewall add rule name="允许80端口入站" dir=in action=allow protocol=TCP localport=80
开放 UDP 协议端口(如开放 53 端口):netsh advfirewall firewall add rule name="允许53端口入站" dir=in action=allow protocol=UDP localport=53
阻止特定端口入站(如阻止 3389 端口):netsh advfirewall firewall add rule name="阻止3389端口入站" dir=in action=block protocol=TCP localport=3389
三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快