Windows 平台的开源出站防火墙,自带内核过滤驱动,可按应用、父进程、SvcHost 服务名、地址端口协议逐条设定放行或拦截,并支持应用组限速、Zones 黑名单和流量统计图表。

适合想彻底掐断软件外联的 Windows 用户 · 带宽紧张或按流量计费的用户 · 折腾型进阶玩家与老机器用户

亮点

  1. 父进程与服务级拦截

    不只按 exe 路径,还能按父进程和 SvcHost.exe 里的具体服务名建规则,精准掐断系统组件的偷跑流量。

  2. 自带驱动不依赖系统防火墙

    独立内核过滤驱动直接接管流量,不是给 Windows 防火墙套壳,规则生效不受系统防火墙策略牵制。

  3. 限速与流量账本

    可给应用分组设置带宽上限,并长期记录每个程序的流量统计与实时带宽曲线,谁在偷跑一目了然。

  4. 轻量常驻不吃机器

    C++ 原生实现,后台占用极小,比同类图形化防火墙更适合长期挂在桌面运行。

取舍

选它的理由

  • 父进程、SvcHost 服务名级别的规则粒度,同类少见
  • 自带驱动,独立于 Windows 防火墙工作
  • 占用极低,长期常驻几乎无感
  • GPL-3.0 开源、无广告无内购,作者更新频繁

先想清楚

  • 不愿关闭核心隔离内存完整性
  • 只想开箱即用的省心防护
  • 企业统一管控或非 Windows 环境
  • 需关闭内存完整性(HVCI)才能装驱动,削弱系统防护

安全警示

  • 安装需禁用 Windows 核心隔离的内存完整性(HVCI),这会整体降低系统对内核级攻击的防护水平,请自行权衡。
  • 社区(Reddit r/safing、r/CyberSecurityAdvice 讨论)多次质疑其过滤驱动缺乏 EV 代码签名,部分用户因此放弃安装。
  • 内核态驱动一旦存在缺陷可能导致蓝屏,作者在 3.19.7 更新中即修复了驱动引发 BSOD 的问题。
  • 注意区分:搜索到的 Fortinet 相关 CVE 与数据泄露事件属于同名企业级厂商,与本软件无关。

基于公开资料与 AI 分析整理,仅供参考,请自行核实。

同类推荐

查看全部

更多「安全隐私」软件

软鉴 SoftMemo

AI 整理的软件知识库

AI 整理软件资料、版本动态、更新通知、订阅权益与对比分析,沉淀可复用的工具知识。