حظر أي برنامج من الاتصال بالإنترنت في ويندوز 10 و 11 (3 طرق مضمونة)
📁 أحدث الأخبار التقنية

حظر أي برنامج من الاتصال بالإنترنت في ويندوز 10 و 11 (3 طرق مضمونة)

كيفية حظر برنامج من الاتصال بالإنترنت في ويندوز 10 و11 باستخدام جدار حماية ويندوز ديفندر — دليل 2026 خطوة بخطوة

احجب إنترنت أي برنامج في دقائق — بدون أدوات خارجية، فقط جدار حماية ويندوز المدمج.

إن كنتَ تريد منع برنامج معين من الاتصال بالإنترنت — سواء كانت لعبة تُحدِّث نفسها في أسوأ الأوقات، أو تطبيق لا تثق به تمامًا، أو برنامج تريد تشغيله في وضع غير متصل فقط — فـ ويندوز يوفر طريقة مدمجة للقيام بذلك بدون الحاجة لأي برنامج مدفوع.

في هذا الدليل المُحدَّث لعام 2026، سأريك كيف تحظر أي برنامج من الإنترنت في ويندوز 10 وويندوز 11 باستخدام جدار حماية ويندوز ديفندر (Windows Defender Firewall) — الأداة الموجودة بالفعل على جهازك. سأغطي أيضًا ثلاث طرق بديلة: موجه الأوامر (CMD)، وPowerShell (الطريقة الحديثة)، وأداة مجانية خفيفة لمن يُفضل الواجهة البصرية.

من خبرتي في مساعدة كثيرين في هذا الموضوع، أغلب الناس يصلون لهنا لأحد ثلاثة أسباب: لعبة لا تتوقف عن تنزيل التحديثات أثناء الجلسة، أو برنامج يُرسل بيانات لا يعلمون بها، أو تطبيق يعمل بشكل أفضل حين لا يصل لخادمه. مهما كان سببك، أنت في المكان الصحيح.

أنا مصطفى أمان، وفي مدونة وادي التكنولوجيا أكتب أدلة تقنية عملية مبنية على حالات استخدام حقيقية — لا نظريات مجردة.

لماذا قد تحتاج لحظر برنامج من الإنترنت؟

قبل الدخول في الخطوات، من المفيد أن نفهم السيناريوهات الشائعة — لأن السبب وراء رغبتك في الحظر غالبًا ما يحدد أي طريقة تناسبك أكثر.

  • إيقاف التحديثات التلقائية غير المرغوبة. بعض البرامج تُحدِّث نفسها في الخلفية، وتُقاطع عملك أو تستهلك الباندويدث في أوقات غير مناسبة. الحظر يمنحك تحكمًا كاملًا في موعد التحديث.
  • منع جمع البيانات وإرسال الإحصاءات. كثير من التطبيقات ترسل بيانات الاستخدام لخوادمها افتراضيًا. إذا كنت تفضل إبقاء هذه المعلومات محلية، فقطع الاتصال على مستوى جدار الحماية أكثر موثوقية من البحث عن خيارات إلغاء الاشتراك المدفونة في الإعدادات.
  • اختبار سلوك التطبيق بدون إنترنت. المطورون غالبًا يحتاجون لرؤية كيف يتصرف التطبيق بدون اتصال بالشبكة. حجبه على مستوى نظام التشغيل أنظف من قطع الاتصال عن الجهاز بالكامل.
  • الأمان والعزل. إن كنت تشغّل برنامجًا لست متأكدًا منه 100%، فمنعه من الوصول للإنترنت يُقلل الضرر المحتمل بشكل كبير.
  • التحكم في الألعاب ووقت التركيز. حظر لعبة من الاتصال بالإنترنت يُجبرها على العمل في وضع عدم الاتصال، وهو بالضبط ما تحتاجه أثناء أوقات الدراسة.
💡 معلومة مهمة: الحظر عبر جدار حماية ويندوز يعمل على مستوى الشبكة. البرنامج يستمر في العمل بشكل طبيعي محليًا — فقط لا يستطيع إرسال أو استقبال بيانات عبر الإنترنت. من وجهة نظر التطبيق، الأمر كأنه لا توجد شبكة أصلًا. معظم التطبيقات تتعامل مع ذلك بشكل سلمي وتعرض رسالة خطأ داخل واجهتها.

الطريقة الأولى: حظر برنامج عبر واجهة جدار حماية ويندوز (الأفضل والأكثر موثوقية)

هذه هي الطريقة الأنظف والأكثر موثوقية. تعمل على ويندوز 10 وويندوز 11، لا تحتاج لتنزيل أي شيء، وتُنشئ قاعدة دائمة تصمد عبر إعادة التشغيل. إليك الخطوات بالتفصيل.

🎬 تُفضّل المشاهدة؟ إليك فيديو شرح سريع:

دليل فيديو كامل خطوة بخطوة — تابع معنا أو استمر في القراءة أدناه.

الخطوة 1: افتح جدار حماية ويندوز ديفندر بالإعدادات المتقدمة

اضغط Windows + R لفتح نافذة التشغيل، ثم اكتب wf.msc واضغط Enter. هذا يفتح وحدة تحكم جدار الحماية المتقدمة مباشرةً — أسرع من المرور بلوحة التحكم.

نافذة التشغيل (Run)

wf.msc

بديلًا، ابحث عن "Windows Defender Firewall with Advanced Security" في قائمة ابدأ. إذا طلب ويندوز صلاحيات المسؤول، انقر نعم — ستحتاج لصلاحيات الأدمن لإنشاء قواعد جدار الحماية.

الخطوة 1: فتح جدار حماية ويندوز ديفندر بالإعدادات المتقدمة عبر نافذة التشغيل (wf.msc) في ويندوز

فتح جدار حماية ويندوز ديفندر بالإعدادات المتقدمة عبر نافذة التشغيل.

💡 ملاحظة لمستخدمي ويندوز 11 24H2: مع تحديثات 2025–2026، قد يطلب ويندوز التحقق عبر Windows Hello (بصمة الإصبع أو التعرف على الوجه) عند تعديل قواعد جدار الحماية. هذه ميزة أمان جديدة — فقط أكمل التحقق وتابع الخطوات. لا يُغير ذلك أيًا من الخطوات أدناه.

الخطوة 2: انتقل إلى القواعد الصادرة (Outbound Rules)

في اللوحة اليسرى لوحدة التحكم، ستجد ثلاثة خيارات: Inbound Rules وOutbound Rules وConnection Security Rules. انقر على Outbound Rules. هذا هو ما يتحكم في حركة البيانات الخارجة من جهازك — وهو ما نريد حظره.

الخطوة 2: اختيار القواعد الصادرة (Outbound Rules) في وحدة تحكم جدار حماية ويندوز ديفندر المتقدمة

الانتقال إلى القواعد الصادرة (Outbound Rules) في اللوحة اليسرى لوحدة التحكم.

⚠️ Inbound مقابل Outbound — أيهما يهمنا؟ قواعد Inbound تتحكم في الاتصالات القادمة إلى جهازك (مثل شخص يحاول الاتصال بخادم تشغله). قواعد Outbound تتحكم فيما تُرسله برامجك للخارج. لحظر وصول تطبيق للإنترنت، تحتاج دائمًا تقريبًا لقاعدة Outbound. بعض الأدلة تنصح بإنشاء الاثنتين لمزيد من الحيطة، وهذا جيد، لكن Outbound وحدها كافية في معظم الحالات.

الخطوة 3: أنشئ قاعدة Outbound جديدة

في اللوحة اليمنى (Actions)، انقر على "New Rule…". سيفتح معالج New Outbound Rule. اتبع هذه الاختيارات بالترتيب:

  1. Rule Type: اختر Program وانقر Next. هذا يُخبر ويندوز أنك تريد استهداف ملف تنفيذي محدد.
  2. Program Path: اختر "This program path" وانقر Browse. انتقل إلى ملف .exe الخاص بالبرنامج الذي تريد حظره. المواقع الشائعة هي C:\Program Files\ أو C:\Program Files (x86)\. انقر Next عند الانتهاء.
  3. Action: اختر "Block the connection" وانقر Next.
  4. Profile: اترك خانات الاختيار الثلاث محددة (Domain, Private, Public). هذا يضمن تطبيق الحظر بغض النظر عن الشبكة المتصل بها. انقر Next.
  5. Name: أعطِ القاعدة اسمًا وصفيًا مثل Block [اسم_التطبيق] Internet. سيسهّل ذلك العثور عليها وحذفها لاحقًا. انقر Finish.
الخطوة 3: إنشاء قاعدة صادرة جديدة في معالج جدار حماية ويندوز ديفندر لحظر اتصال برنامج بالإنترنت

معالج إنشاء قاعدة صادرة جديدة — اختر Program، تصفّح لملف .exe، ثم احظر الاتصال.

القاعدة الآن نشطة. البرنامج الذي اخترته لن يستطيع الوصول للإنترنت — فورًا، بدون الحاجة لإعادة التشغيل.

💡 لا تعرف مسار ملف .exe؟ أسهل طريقة هي النقر بالزر الأيمن على اختصار البرنامج في سطح المكتب أو شريط المهام، اختر Properties، وانظر إلى حقل "Target". هذا هو المسار الكامل للملف التنفيذي. انسخه والصقه مباشرةً في حقل مسار البرنامج في معالج الإعداد.

الخطوة 4: اختبر الحظر وتحقق منه

افتح البرنامج وحاول تنفيذ شيء يتطلب اتصالًا بالإنترنت — تحقق من التحديثات، سجّل الدخول أونلاين، أو جرّب ميزة تتصل بالشبكة. يجب أن تفشل. إذا كان التطبيق يحتوي خيار "التحقق من التحديثات"، فهو الاختبار الأسرع. ظهور رسالة انتهاء المهلة أو "لا يوجد اتصال" من التطبيق يؤكد أن القاعدة تعمل.

للتحقق التقني الأدق، يمكنك استخدام أي من هذه الأساليب:

  • Resource Monitor: اضغط Windows + R، اكتب resmon، وانتقل إلى تبويب Network. إذا ظهر البرنامج المحظور بنشاط صفري أو حالة "filtered"، فالقاعدة تعمل.
  • التحقق عبر سطر الأوامر: نفّذ netstat -b في موجه الأوامر كمسؤول لرؤية جميع الاتصالات النشطة مع اسم كل عملية. التطبيق المحظور لا يجب أن يظهر.
  • سجلات جدار الحماية: افتح wf.msc ← انقر بالزر الأيمن على "Windows Defender Firewall with Advanced Security" ← Properties ← فعّل Logging. الاتصالات المحظورة ستُسجَّل في ملف السجل.

الطريقة الثانية: حظر الإنترنت عبر موجه الأوامر (CMD)

إذا كنت تُفضل العمل من سطر الأوامر، أو تحتاج لكتابة سكريبت لعدة أجهزة، يمكنك إنشاء نفس قاعدة جدار الحماية بأمر واحد. هذا ما أستخدمه عند إعداد أجهزة مختبر — أسرع بكثير حين تعرف مسار الملف.

افتح موجه الأوامر كمسؤول (انقر بالزر الأيمن على زر ابدأ ← "Windows Terminal (Admin)" أو ابحث عن cmd واختر "تشغيل كمسؤول")، ثم نفّذ:

موجه الأوامر (Admin)

netsh advfirewall firewall add rule name="Block AppName Internet" dir=out action=block program="C:\Path\To\Your\program.exe" enable=yes

استبدل "Block AppName Internet" باسم وصفي للقاعدة، وحدّث المسار ليطابق الموقع الفعلي للملف .exe. إذا احتوى المسار على مسافات، تأكد من وجود علامات التنصيص حوله — وإلا سيفشل الأمر بصمت.

لحظر الاتجاهين (الوارد والصادر) لعزل التطبيق بالكامل عن الشبكة، نفّذ الأمر مرتين — مرة مع dir=out ومرة مع dir=in:

حظر الاتجاهين

netsh advfirewall firewall add rule name="Block AppName Outbound" dir=out action=block program="C:\Path\To\program.exe" enable=yes
netsh advfirewall firewall add rule name="Block AppName Inbound" dir=in action=block program="C:\Path\To\program.exe" enable=yes

للتحقق من إنشاء القاعدة، يمكنك عرض جميع قواعد جدار الحماية مُصفّاةً حسب الاسم:

التحقق من القاعدة

netsh advfirewall firewall show rule name="Block AppName Internet"

الطريقة الثالثة: حظر برنامج عبر PowerShell (الطريقة الحديثة)

PowerShell هو البديل الحديث لأوامر netsh في إدارة قواعد جدار الحماية. الصياغة أنظف وأكثر قابلية للقراءة، وأسهل بكثير في الكتابة الآلية — خاصةً إذا احتجت لحظر عدة برامج دفعة واحدة.

افتح PowerShell كمسؤول (انقر بالزر الأيمن على زر ابدأ ← "Windows Terminal (Admin)")، ثم نفّذ:

PowerShell (Admin) — حظر الاتجاه الصادر

New-NetFirewallRule -DisplayName "Block AppName Internet" `
    -Program "C:\Path\To\Your\program.exe" `
    -Action Block `
    -Direction Outbound `
    -Profile Domain, Private, Public

إدارة القاعدة بعد ذلك لا تقل سهولة:

PowerShell — التحقق، التعطيل، إعادة التفعيل، أو الحذف

# التحقق من وجود القاعدة
Get-NetFirewallRule -DisplayName "Block AppName Internet"

# تعطيل القاعدة مؤقتًا (استعادة الاتصال)
Disable-NetFirewallRule -DisplayName "Block AppName Internet"

# إعادة تفعيل القاعدة
Enable-NetFirewallRule -DisplayName "Block AppName Internet"

# حذف القاعدة نهائيًا
Remove-NetFirewallRule -DisplayName "Block AppName Internet"

حظر عدة برامج دفعة واحدة

تحتاج لحظر الإنترنت عن عدة تطبيقات في آنٍ واحد — مثل جميع ملفات Adobe التنفيذية، أو كل أدوات تشغيل الألعاب على جهاز مشترك؟ إليك سكريبت PowerShell يتعامل مع الأمر بالكامل:

PowerShell — حظر عدة تطبيقات دفعة واحدة

$appsToBlock = @(
    "C:\Program Files\App1\app1.exe",
    "C:\Program Files\App2\app2.exe",
    "C:\Program Files (x86)\App3\app3.exe"
)

foreach ($app in $appsToBlock) {
    $name = "Block " + (Split-Path $app -Leaf)
    New-NetFirewallRule -DisplayName $name `
        -Program $app `
        -Action Block `
        -Direction Outbound `
        -Profile Domain, Private, Public
    Write-Host "Blocked: $app" -ForegroundColor Green
}
💡 لماذا PowerShell أفضل من netsh؟ مايكروسوفت توصي بـ cmdlets الخاصة بـ PowerShell كبديل حديث لأوامر netsh advfirewall. PowerShell يوفر معالجة أفضل للأخطاء، وأسهل في الدمج مع سكريبتات التشغيل الآلي، ويُرجع كائنات منظّمة يمكن توجيهها لأوامر أخرى. استخدم netsh إذا كنت على نظام قديم أو تعمل في موجه الأوامر العادي؛ واستخدم PowerShell لكل شيء آخر.

كيف تحذف الحظر وتُعيد الاتصال للبرنامج

الحظر قابل للتراجع في أي وقت. إليك كيفية التراجع عنه بكلتا الطريقتين.

الحذف عبر واجهة جدار الحماية

  1. افتح wf.msc مجددًا.
  2. انقر على Outbound Rules في اللوحة اليسرى.
  3. ابحث عن القاعدة التي أنشأتها بالاسم (لهذا السبب التسمية الجيدة مهمة).
  4. انقر عليها بالزر الأيمن واختر Delete. وافق، ويختفي الحظر فورًا.

بديلًا، يمكنك النقر بالزر الأيمن على القاعدة واختيار Disable Rule بدلًا من الحذف. هذا يُبقي القاعدة محفوظة للاستخدام لاحقًا دون تطبيقها — مفيد إن كنت تخطط للتبديل بين الحظر وإلغائه بانتظام.

الحذف عبر موجه الأوامر

موجه الأوامر (Admin)

netsh advfirewall firewall delete rule name="Block AppName Internet"

استخدم نفس الاسم الذي استخدمته عند إنشاء القاعدة. إذا لم تكن متأكدًا من الاسم، يمكنك عرض جميع قواعد الحظر الصادرة بالأمر:

عرض جميع قواعد الحظر الصادرة

netsh advfirewall firewall show rule dir=out action=block

مشكلات شائعة وحلولها

أسلوب جدار الحماية مباشر، لكنني رأيتُ مشكلات بعينها تتكرر. إليك ما تفعله حين لا يعمل الحظر كما هو متوقع.

المشكلة: البرنامج لا يزال يتصل بالإنترنت

السبب الأكثر شيوعًا: البرنامج يحتوي عدة ملفات تنفيذية. بعض البرامج تفصل أداة التحديث أو المشغّل في ملف .exe مختلف عن التطبيق الرئيسي. مثلًا، لعبة قد تحتوي game.exe و updater.exe — حظرتَ أحدهما ونسيتَ الآخر.

للعثور على جميع الملفات التنفيذية في مجلد بسرعة، افتح موجه الأوامر ونفّذ:

موجه الأوامر

dir "C:\Program Files\AppName\" /s /b *.exe

يسرد هذا كل ملف .exe في مجلد التطبيق ومجلداته الفرعية. احظر كل ملف قد يكون مسؤولًا عن الاتصال.

المشكلة: أُنشئت القاعدة لكن التطبيق لا يزال يملك إنترنتًا

تحقق أن المسار في قاعدة جدار الحماية يطابق تمامًا الموقع الفعلي للملف التنفيذي. خطأ شائع هو حظر C:\Program Files\App\app.exe بينما التطبيق مثبّت فعليًا في C:\Program Files (x86)\App\app.exe. افتح القاعدة في واجهة جدار الحماية وتحقق من صحة المسار.

المشكلة: حظر تطبيق من متجر مايكروسوفت (UWP)

تطبيقات متجر مايكروسوفت (تُسمى أيضًا UWP) لا تعمل بنفس الطريقة — ليس لها مسار .exe بسيط يمكنك التصفح إليه. ملفاتها التنفيذية مخزّنة في مجلد C:\Program Files\WindowsApps المخفي. لحظر تطبيق UWP، لديك خياران:

  1. طريقة جدار الحماية (موصى بها): في معالج New Outbound Rule، عند اختيار "Program" كنوع القاعدة، ابحث عن تطبيق المتجر في قائمة برامج النظام بدلًا من التصفح يدويًا. قد تحتاج لتفعيل "العناصر المخفية" في مستكشف الملفات للوصول إلى مسار الملف التنفيذي.
  2. أداة خارجية: استخدم أداة مثل Simplewall أو TinyWall، التي تكتشف تطبيقات UWP وتعرضها تلقائيًا للحظر السهل.
⚠️ توضيح مهم: قد تقرأ نصيحة تقول بتعطيل "أذونات تطبيقات الخلفية" عبر الإعدادات ← التطبيقات ← الخيارات المتقدمة في ويندوز 11 (أو الخصوصية ← تطبيقات الخلفية في ويندوز 10). هذا ليس نفس حظر الوصول للإنترنت. إيقاف أذونات الخلفية يمنع التطبيق فقط من العمل حين لا يكون في المقدمة — لكن حين تفتحه فعليًا، سيمتلك وصولًا كاملًا للإنترنت. لحظر تطبيق فعليًا من الإنترنت، تحتاج لقاعدة جدار حماية.

جدار حماية ويندوز مقابل أدوات الطرف الثالث: أيهما تختار؟

أحيانًا يسألني البعض عن جدوى تثبيت مدير جدار حماية مخصص بدلًا من استخدام جدار حماية ويندوز المدمج. رأيي الصريح: لمعظم الناس، الأداة المدمجة هي كل ما تحتاجه. إليك مقارنة سريعة تساعدك على القرار.

الميزة جدار حماية ويندوز أدوات الطرف الثالث (TinyWall, Simplewall, GlassWire)
التكلفة مجاني (مدمج) مجاني إلى مدفوع
سهولة الاستخدام متوسط (قائم على معالج) أسهل (واجهة بصرية)
الموثوقية عالية جدًا (على مستوى نظام التشغيل) جيدة (تستخدم جدار حماية ويندوز تحت الغطاء)
المراقبة الفورية محدودة (عبر السجلات عند التفعيل) نعم (لوحات حركة مرور مباشرة)
تعمل على كل تطبيقات ويندوز نعم نعم
الحمل على النظام لا شيء (خدمة مدمجة) بسيط إلى متوسط

TinyWall (v3.4.1، لا يزال محدّثًا بفاعلية) يستحق ذكرًا خاصًا: إنه واجهة أمامية مجانية وخفيفة لجدار حماية ويندوز تجعل إدارة القواعد أسهل بكثير دون إضافة أي طبقة جدار حماية إضافية. Simplewall هو خيار مفتوح المصدر ممتاز آخر — يستخدمه كثيرون في مجتمع الخصوصية لبساطة إدارة قواعد الحظر والسماح. إذا وجدتَ نفسك تحتاج لحظر عدة تطبيقات بانتظام، فأي من هاتين الأداتين إضافة ذكية.

لمن يريد فهم عمل جدار الحماية على المستوى المفاهيمي بشكل أعمق، راجع مقالنا الشامل عن جدران الحماية وأمن الشبكات.

استخدام الحظر للخصوصية: ما يحميك وما لا يحميك

قاعدة جدار الحماية هي حظر على مستوى الشبكة — تمنع برنامجًا بعينه من إجراء اتصالات شبكية. هذا قوي، لكن من المهم أن تكون واقعيًا بشأن ما تغطيه وما لا تغطيه.

ما يحميك منه حظر الإنترنت: منع البرنامج المحظور من إرسال بيانات لخوادمه (بيانات التتبع، تقارير الأعطال، تحليلات الاستخدام)، والتحديثات التلقائية غير المعتمدة، واتصال التطبيق بخوادم التفعيل أو الترخيص.

ما لا يحميك منه: البيانات التي جمعها التطبيق وخزّنها محليًا، أو البرامج الأخرى على نفس الجهاز التي قد تشارك بيانات عبر اتصالاتها الخاصة، أو البيانات التي أُرسلت قبل إنشاء القاعدة.

ملاحظة عن الـ VPN والبروكسي: إذا كان نظامك يُوجّه حركة البيانات عبر VPN أو بروكسي، فإن حظر جدار الحماية لا يزال مُطبَّقًا — سيُحجب البرنامج قبل وصوله لنفق الـ VPN. لكن إذا كان تطبيق آخر غير محجوب على جهازك يعمل كوسيط أو بروكسي للتطبيق المحجوب، فلن تلتقط قاعدة جدار الحماية تلك الحركة غير المباشرة. لمعظم حالات الاستخدام العادية، هذا ليس مصدر قلق.

للاطلاع على نهج أكثر شمولًا لحماية الخصوصية على الأجهزة المختلفة، راجع دليلنا عن حماية هاتفك من التجسس، وإذا كنت تفكر في أمن الشبكات العامة، اطلع على أخطاء تجنبها على شبكات واي فاي العامة.

💡 نصيحة للعزل الكامل: إن كنت تريد حقًا تعزيل تطبيق بشكل تام — بحيث لا يتسرب أي شيء — ادمج قاعدة جدار الحماية مع تشغيل التطبيق تحت حساب مستخدم ويندوز منفصل بصلاحيات محدودة. قاعدة جدار الحماية على حساب محدود أصعب بكثير في التحايل عليها مقارنةً بحساب الأدمن.

ملخص سريع: أي طريقة تناسبك؟

إليك النسخة المختصرة إذا أردتَ اتخاذ القرار بسرعة:

  • حظر تطبيق أو اثنين بشكل عرضي: استخدم واجهة جدار حماية ويندوز ديفندر (wf.msc ← Outbound Rules ← New Rule). موثوقة، مدمجة، وقابلة للتراجع.
  • حظر سريع لمرة واحدة عبر سطر الأوامر: استخدم أمر netsh advfirewall في موجه الأوامر كمسؤول. سريع وفعّال.
  • أتمتة أو حظر عدة تطبيقات: استخدم New-NetFirewallRule في PowerShell. الطريقة الحديثة، وأسهل في كتابة السكريبتات.
  • إدارة متكررة لعدة تطبيقات: ثبّت TinyWall أو Simplewall. كلاهما مجاني، يستخدمان جدار حماية ويندوز تحت الغطاء، ويوفران واجهة أسهل لإدارة كثير من القواعد.
  • حظر تطبيق من متجر مايكروسوفت (UWP): استخدم قائمة برامج معالج جدار الحماية أو أداة مثل Simplewall. تنبيه: تعطيل "أذونات تطبيقات الخلفية" في الإعدادات لا يحظر الإنترنت.

النقطة الأساسية التي تستحق التذكر: أيًا كانت القاعدة التي أنشأتها، فهي تستهدف ملف .exe المحدد الذي اخترته. إذا كان التطبيق يحتوي عدة ملفات تنفيذية، قد تحتاج لحظر أكثر من واحد. وإذا أردتَ يومًا ما استعادة الاتصال، فحذف القاعدة أو تعطيلها هو كل ما تحتاجه — لا آثار جانبية، لا إعدادات للتراجع.

📬

أعجبك الأسلوب العملي؟

انضم إلى مئات المشتركين واحصل على أحدث أدلة ويندوز والشبكات والتقنية — حلول حقيقية لا نظريات — تصلك مباشرة على بريدك.

نعم، أشترك! ✉️

🔒 لا رسائل مزعجة أبداً. نحترم صندوق بريدك.

الأسئلة الشائعة

❓ هل حظر الإنترنت عن برنامج يؤثر على طريقة عمله بشكل عام؟

لا. البرنامج سيستمر في التشغيل بشكل طبيعي على جهازك محليًا. قاعدة جدار الحماية تمنع فقط إرسال أو استقبال البيانات عبر الشبكة. جميع الميزات المحلية — الوصول للملفات، المعالجة، الحفظ محليًا — تستمر بالعمل كما هو معتاد. قد يعرض التطبيق رسالة خطأ أو إشعار "لا يوجد اتصال" داخل واجهته الخاصة، لكنه لن يتوقف عن العمل أو ينهار.

❓ هل يبقى الحظر بعد إعادة تشغيل الجهاز أو تحديث ويندوز؟

نعم. قواعد جدار الحماية محفوظة في ويندوز وتبقى عبر إعادة التشغيل ومعظم التحديثات. تظل القاعدة سارية حتى تحذفها أو تعطّلها يدويًا. الاستثناء الوحيد: إذا حدّث البرنامج نفسه ونصّب إصدارًا جديدًا في مسار مختلف، فإن قاعدتك القديمة (التي تشير للمسار القديم) لن تنطبق عليه وستحتاج لإنشاء قاعدة جديدة.

❓ هل يمكنني حظر إنترنت تطبيق بعينه دون التأثير على التطبيقات الأخرى؟

بالتأكيد — هذا بالضبط ما صُمِّمت قواعد جدار الحماية الخاصة بالبرامج لتحقيقه. القاعدة تستهدف فقط الملف التنفيذي الذي اخترته. كل تطبيق آخر على جهازك يستمر في الوصول للإنترنت بشكل طبيعي. هذه إحدى المزايا الرئيسية لاستخدام جدار حماية ويندوز مقارنةً بقطع الشبكة بالكامل.

❓ هل أحتاج لصلاحيات الأدمن لإنشاء قاعدة جدار حماية؟

نعم. إنشاء قواعد جدار الحماية أو تعديلها أو حذفها يتطلب صلاحيات المسؤول. إذا كنت على حساب مستخدم عادي (غير أدمن)، ستظهر نافذة تطلب كلمة مرور المسؤول. على أجهزة العمل أو المدارس المُدارة من قِبَل فريق IT، قد تكون إعدادات جدار الحماية مُقفلة — في هذه الحالة ستحتاج للتنسيق مع مسؤول النظام.

❓ ما الفرق بين حظر حركة البيانات الواردة والصادرة؟

حظر الصادر (Outbound) يمنع البرنامج من بدء اتصالات بالإنترنت — لا يستطيع إرسال بيانات أو إرسال طلبات للخوادم. حظر الوارد (Inbound) يمنع الأجهزة الأخرى من الاتصال ببرنامجك من الخارج. لمعظم حالات الاستخدام — منع تطبيق من إرسال بيانات، أو التحديث التلقائي، أو إرسال بيانات التتبع — حظر الصادر وحده كافٍ. احظر الاتجاهين إذا أردت عزلًا شبكيًا كاملًا.

❓ هل يستطيع برنامج ما التحايل على حظر جدار حماية ويندوز؟

من الناحية النظرية، برنامج يعمل بصلاحيات مرتفعة (أدمن) يمكنه محاولة تعديل قواعد جدار الحماية. من الناحية العملية، البرامج الموثوقة لا تفعل ذلك، وويندوز سيطلب منك تأكيدًا قبل السماح بأي تغيير لقواعد جدار الحماية. البرامج الخبيثة (Malware) قصة مختلفة — لكن إن كنت تتعامل مع برامج خبيثة، فقاعدة جدار الحماية وحدها ليست الأداة المناسبة. للبرامج الموثوقة التي تريد فقط تقييدها، جدار الحماية موثوق تمامًا.

❓ هل تعمل هذه الطرق بنفس الشكل على ويندوز 10 وويندوز 11؟

نعم. واجهة Windows Defender Firewall وأوامر netsh وcmdlets الخاصة بـ PowerShell متطابقة وظيفيًا على ويندوز 10 وويندوز 11. التصميم البصري لتطبيق الإعدادات يختلف قليلًا بين الإصدارين، لكن wf.msc يفتح نفس وحدة تحكم جدار الحماية المتقدمة على كليهما. كل خطوة في هذا الدليل تنطبق على كلا النظامين.

❓ هل أستخدم PowerShell أم netsh لحظر برنامج من الإنترنت؟

New-NetFirewallRule في PowerShell هو النهج الحديث الموصى به. يوفر صياغة أنظف، معالجة أفضل للأخطاء، وأسهل في كتابة السكريبتات — خاصةً إذا احتجت لحظر عدة برامج دفعة واحدة. استخدم netsh advfirewall إذا كنت على نظام قديم أو تفضل العمل في موجه الأوامر العادي. كلاهما يُنشئ قواعد جدار حماية متطابقة تحت الغطاء.

📌 وجدتَ هذا الدليل مفيدًا؟ شاركه مع شخص يحاول التحكم في شبكة جهازه. واستكشف المزيد من الأدلة التقنية العملية على وادي التكنولوجيا — حيث كل دليل مبني على حالات استخدام حقيقية.

أضف وادي التكنولوجيا كمصدر مفضّل على جوجل

اجعل مقالاتنا تظهر لك أولًا في نتائج البحث والأخبار

أضفنا الآن
مصطفى أمان
مصطفى أمان
صانع محتوى تعليمي تقني على مدونتي وعلى قناة اليوتيوب. وهدفي من هذا المحتوى هو محو الأمية المتعلقة بمجال تكنولوجيا المعلومات حتى نبدأ من حيث انتهى الأخرين.
تعليقات



    /*إشعار رسالة الكوكيز*/