0

0

Mac怎么禁止软件连网 Mac防火墙设置应用断网权限【安全】

裘德小鎮的故事

裘德小鎮的故事

发布时间:2026-01-25 16:40:03

|

323人浏览过

|

来源于php中文网

原创

可阻止macOS应用出站联网:一、系统防火墙(macOS 15.3.2+支持“阻止所有出站连接”);二、LuLu开源工具实时拦截;三、Hands Off!全维度管控;四、hosts文件域名重定向;五、pfctl底层规则定制。

mac怎么禁止软件连网 mac防火墙设置应用断网权限【安全】

如果您希望阻止某个应用程序在 macOS 上发起任何网络连接,则可能是由于系统内置防火墙默认不控制出站流量,需借助高级配置或第三方工具实现精准拦截。以下是多种可行的断网方法:

一、使用 macOS 内置防火墙配置出站拦截规则

macOS 自带防火墙虽默认仅管理传入连接,但自 macOS 15.3.2 起部分更新版本已支持为指定应用启用“阻止所有出站连接”选项,可直接切断其主动联网能力,无需安装额外软件。

1、点击屏幕左上角苹果菜单,选择“系统设置”(macOS 13 及以上)或“系统偏好设置”(macOS 12 及以下)。

2、在左侧边栏中点击“网络”,右侧找到并点击“防火墙”选项。

3、点击右下角的“选项”按钮,在弹出窗口中点击左下角锁形图标解锁,输入管理员密码。

4、点击“+”号按钮,在应用程序列表中定位并选择目标软件(如 WPS、LM Studio 或 Zoom),点击“添加”。

5、在已添加的应用条目右侧,将“阻止传入连接”切换为开启状态;若当前系统版本支持出站控制(例如 macOS 15.3.2 后更新),同时勾选“阻止所有出站连接”选项。

6、确认无误后点击“好”保存设置,再点击“关闭”退出防火墙选项窗口。

二、部署 LuLu 开源防火墙实施实时出站拦截

LuLu 是一款免费、开源且持续维护的 macOS 防火墙工具,专为监控和阻断应用程序的出站网络请求而设计,能实时弹出连接请求提示,并支持永久性规则设定,弥补系统防火墙对出站流量控制能力的不足。

1、访问 GitHub 项目主页下载 LuLu:https://github.com/objective-see/LuLu/releases,安装后启动应用。

2、首次运行时,系统会提示授予内核扩展权限,点击“打开安全性与隐私”,在“允许”区域点击“允许”按钮完成授权。

3、当目标应用尝试联网时,LuLu 会在屏幕中央弹出连接请求窗口,显示进程名、目标域名及端口等信息。

4、在弹窗中选择“拒绝”,并勾选“记住此规则”,确保后续所有同类请求均被自动拦截。

5、如需批量管理,点击菜单栏 LuLu 图标,进入“规则” → “编辑规则”,手动添加新规则,指定应用路径与连接类型(TCP/UDP)、目标地址或端口范围。

三、通过 Hands Off! 实现全维度联网管控

Hands Off! 提供对文件、进程与网络三类系统资源的细粒度权限控制,其网络模块支持独立设置“全部连接拒绝”,覆盖入站与出站双向流量,适用于对安全性有更高要求的用户。

1、从官方渠道下载并安装 Hands Off! 软件,启动后输入管理员密码激活守护进程。

2、在主界面点击“+”号按钮,选择“Add Application”,定位并导入需管控的目标应用。

Woy AI
Woy AI

通过 Woy.ai AI 导航站发现 2024 年顶尖的 AI 工具!

下载

3、在弹出的配置窗口中展开“Network Access”区域。

4、将“All Connections”项的状态设置为 Denied

5、关闭配置窗口,确认规则立即生效。

四、修改 hosts 文件屏蔽目标域名实现间接断网

通过编辑系统的 /etc/hosts 文件,可将特定应用尝试连接的远程服务器域名强制解析至本地回环地址(127.0.0.1),从而使其无法建立有效网络连接,该方法不依赖图形界面或第三方后台进程。

1、打开“启动台”,进入“其他”文件夹,启动“终端”应用。

2、在终端中输入以下命令并回车:sudo nano /etc/hosts,系统会提示输入管理员密码。

3、在文件末尾另起一行,输入127.0.0.1 域名地址,例如 127.0.0.1 api.example.com。

4、查找目标应用所连接的服务器域名,可借助网络监控工具(如 Wireshark 或 Little Snitch 日志)或公开文档获取关键域名。

5、完成编辑后,按 Control + O 保存文件,按 Enter 确认,再按 Control + X 退出编辑器。

6、为使更改生效,可在终端执行sudo dscacheutil -flushcache刷新 DNS 缓存。

五、使用终端命令行工具 pfctl 定制底层防火墙规则

macOS 底层基于 OpenBSD 的 pf 防火墙引擎,通过编辑 /etc/pf.conf 并重载配置,可编写精确匹配目标应用进程 ID 或用户 UID 的出站阻断规则,适用于具备系统级操作经验的高级用户。

1、使用终端创建自定义规则文件:sudo nano /etc/pf.antiapp.conf

2、在文件中添加如下内容(以 UID 501 用户为例):block out quick on en0 from any to any uid 501

3、将该规则引入主配置文件,在 /etc/pf.conf 末尾添加:include "/etc/pf.antiapp.conf"

4、加载新规则:sudo pfctl -f /etc/pf.conf

5、启用 pf 防火墙引擎:sudo pfctl -e

相关专题

更多
github中文官网入口 github中文版官网网页进入
github中文官网入口 github中文版官网网页进入

github中文官网入口https://docs.github.com/zh/get-started,GitHub 是一种基于云的平台,可在其中存储、共享并与他人一起编写代码。 通过将代码存储在GitHub 上的“存储库”中,你可以: “展示或共享”你的工作。 持续“跟踪和管理”对代码的更改。

439

2026.01.21

macOS怎么切换用户账户
macOS怎么切换用户账户

在 macOS 系统中,可通过多种方式切换用户账户。如点击苹果图标选择 “系统偏好设置”,打开 “用户与群组” 进行切换;或启用快速用户切换功能,通过菜单栏或控制中心的账户名称切换;还能使用快捷键 “Control+Command+Q” 锁定屏幕后切换。

337

2025.05.09

http与https有哪些区别
http与https有哪些区别

http与https的区别:1、协议安全性;2、连接方式;3、证书管理;4、连接状态;5、端口号;6、资源消耗;7、兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2060

2024.08.16

tcp和udp的区别
tcp和udp的区别

TCP和UDP的区别,在连接性、可靠性、速度和效率、数据报大小以及适用场景等方面。本专题为大家提供tcp和udp的区别的相关的文章、下载、课程内容,供大家免费下载体验。

120

2023.07.25

udp是什么协议
udp是什么协议

UDP是OSI参考模型中一种无连接的传输层协议。本专题为大家带来udp是什么协议的相关文章,免费提供给大家。

290

2023.08.08

tcp和udp有什么区别
tcp和udp有什么区别

tcp和udp的区别有:1、udp是无连接的,tcp是面向连接的;2、udp是不可靠传输,tcp是可靠传输;3、udp是面向报文传输,tcp是面向字节流传输。想了解更多tcp相关的内容,可阅读本专题下面的相关文章。

384

2024.11.14

wps替换快捷键
wps替换快捷键

在wps中替换按钮的快捷键是“CTRL+F”,使用此键就使用替换功能了,本专题提供wps替换快捷键相关的文章,希望能帮到大家。

471

2023.08.14

wps云文档空间满了怎么清除
wps云文档空间满了怎么清除

清除电脑wps云文档:1、任意打开一篇WPS文档,点击右上角的头像,进入个人中心;2、在【注册用户】下方,点击【更多云服务】旁下拉箭头,在弹出的对话框中点击“立即前往”;3、点击【立即前往】;4、在左侧【我的文档】可看到所有文档;5、选择文件,点右侧的三个点,点击【移至回收站】即可完成删除。清除手机wps云文档:1、在手机上打开WPS Office,点击下方的云文档;2、长按需要删除的文件,点击右上角的“全选”,或者根据自己的需求把需要

3329

2023.08.29

c++ 根号
c++ 根号

本专题整合了c++根号相关教程,阅读专题下面的文章了解更多详细内容。

45

2026.01.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Git 教程
Git 教程

共21课时 | 3万人学习

Git版本控制工具
Git版本控制工具

共8课时 | 1.5万人学习

Git中文开发手册
Git中文开发手册

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号