احجب إنترنت أي برنامج في دقائق — بدون أدوات خارجية، فقط جدار حماية ويندوز المدمج.
إن كنتَ تريد منع برنامج معين من الاتصال بالإنترنت — سواء كانت لعبة تُحدِّث نفسها في أسوأ الأوقات، أو تطبيق لا تثق به تمامًا، أو برنامج تريد تشغيله في وضع غير متصل فقط — فـ ويندوز يوفر طريقة مدمجة للقيام بذلك بدون الحاجة لأي برنامج مدفوع.
في هذا الدليل المُحدَّث لعام 2026، سأريك كيف تحظر أي برنامج من الإنترنت في ويندوز 10 وويندوز 11 باستخدام جدار حماية ويندوز ديفندر (Windows Defender Firewall) — الأداة الموجودة بالفعل على جهازك. سأغطي أيضًا ثلاث طرق بديلة: موجه الأوامر (CMD)، وPowerShell (الطريقة الحديثة)، وأداة مجانية خفيفة لمن يُفضل الواجهة البصرية.
من خبرتي في مساعدة كثيرين في هذا الموضوع، أغلب الناس يصلون لهنا لأحد ثلاثة أسباب: لعبة لا تتوقف عن تنزيل التحديثات أثناء الجلسة، أو برنامج يُرسل بيانات لا يعلمون بها، أو تطبيق يعمل بشكل أفضل حين لا يصل لخادمه. مهما كان سببك، أنت في المكان الصحيح.
أنا مصطفى أمان، وفي مدونة وادي التكنولوجيا أكتب أدلة تقنية عملية مبنية على حالات استخدام حقيقية — لا نظريات مجردة.
لماذا قد تحتاج لحظر برنامج من الإنترنت؟
قبل الدخول في الخطوات، من المفيد أن نفهم السيناريوهات الشائعة — لأن السبب وراء رغبتك في الحظر غالبًا ما يحدد أي طريقة تناسبك أكثر.
- إيقاف التحديثات التلقائية غير المرغوبة. بعض البرامج تُحدِّث نفسها في الخلفية، وتُقاطع عملك أو تستهلك الباندويدث في أوقات غير مناسبة. الحظر يمنحك تحكمًا كاملًا في موعد التحديث.
- منع جمع البيانات وإرسال الإحصاءات. كثير من التطبيقات ترسل بيانات الاستخدام لخوادمها افتراضيًا. إذا كنت تفضل إبقاء هذه المعلومات محلية، فقطع الاتصال على مستوى جدار الحماية أكثر موثوقية من البحث عن خيارات إلغاء الاشتراك المدفونة في الإعدادات.
- اختبار سلوك التطبيق بدون إنترنت. المطورون غالبًا يحتاجون لرؤية كيف يتصرف التطبيق بدون اتصال بالشبكة. حجبه على مستوى نظام التشغيل أنظف من قطع الاتصال عن الجهاز بالكامل.
- الأمان والعزل. إن كنت تشغّل برنامجًا لست متأكدًا منه 100%، فمنعه من الوصول للإنترنت يُقلل الضرر المحتمل بشكل كبير.
- التحكم في الألعاب ووقت التركيز. حظر لعبة من الاتصال بالإنترنت يُجبرها على العمل في وضع عدم الاتصال، وهو بالضبط ما تحتاجه أثناء أوقات الدراسة.
الطريقة الأولى: حظر برنامج عبر واجهة جدار حماية ويندوز (الأفضل والأكثر موثوقية)
هذه هي الطريقة الأنظف والأكثر موثوقية. تعمل على ويندوز 10 وويندوز 11، لا تحتاج لتنزيل أي شيء، وتُنشئ قاعدة دائمة تصمد عبر إعادة التشغيل. إليك الخطوات بالتفصيل.
🎬 تُفضّل المشاهدة؟ إليك فيديو شرح سريع:
دليل فيديو كامل خطوة بخطوة — تابع معنا أو استمر في القراءة أدناه.
الخطوة 1: افتح جدار حماية ويندوز ديفندر بالإعدادات المتقدمة
اضغط Windows + R
لفتح نافذة التشغيل، ثم اكتب wf.msc
واضغط Enter. هذا يفتح وحدة تحكم جدار الحماية المتقدمة مباشرةً — أسرع من المرور بلوحة التحكم.
نافذة التشغيل (Run)
wf.msc
بديلًا، ابحث عن "Windows Defender Firewall with Advanced Security" في قائمة ابدأ. إذا طلب ويندوز صلاحيات المسؤول، انقر نعم — ستحتاج لصلاحيات الأدمن لإنشاء قواعد جدار الحماية.
فتح جدار حماية ويندوز ديفندر بالإعدادات المتقدمة عبر نافذة التشغيل.
الخطوة 2: انتقل إلى القواعد الصادرة (Outbound Rules)
في اللوحة اليسرى لوحدة التحكم، ستجد ثلاثة خيارات: Inbound Rules وOutbound Rules وConnection Security Rules. انقر على Outbound Rules. هذا هو ما يتحكم في حركة البيانات الخارجة من جهازك — وهو ما نريد حظره.
الانتقال إلى القواعد الصادرة (Outbound Rules) في اللوحة اليسرى لوحدة التحكم.
الخطوة 3: أنشئ قاعدة Outbound جديدة
في اللوحة اليمنى (Actions)، انقر على "New Rule…". سيفتح معالج New Outbound Rule. اتبع هذه الاختيارات بالترتيب:
- Rule Type: اختر Program وانقر Next. هذا يُخبر ويندوز أنك تريد استهداف ملف تنفيذي محدد.
- Program Path: اختر "This program path"
وانقر Browse. انتقل إلى ملف
.exeالخاص بالبرنامج الذي تريد حظره. المواقع الشائعة هيC:\Program Files\أوC:\Program Files (x86)\. انقر Next عند الانتهاء. - Action: اختر "Block the connection" وانقر Next.
- Profile: اترك خانات الاختيار الثلاث محددة (Domain, Private, Public). هذا يضمن تطبيق الحظر بغض النظر عن الشبكة المتصل بها. انقر Next.
- Name: أعطِ القاعدة اسمًا وصفيًا مثل
Block [اسم_التطبيق] Internet. سيسهّل ذلك العثور عليها وحذفها لاحقًا. انقر Finish.
معالج إنشاء قاعدة صادرة جديدة — اختر Program، تصفّح لملف .exe، ثم احظر الاتصال.
القاعدة الآن نشطة. البرنامج الذي اخترته لن يستطيع الوصول للإنترنت — فورًا، بدون الحاجة لإعادة التشغيل.
الخطوة 4: اختبر الحظر وتحقق منه
افتح البرنامج وحاول تنفيذ شيء يتطلب اتصالًا بالإنترنت — تحقق من التحديثات، سجّل الدخول أونلاين، أو جرّب ميزة تتصل بالشبكة. يجب أن تفشل. إذا كان التطبيق يحتوي خيار "التحقق من التحديثات"، فهو الاختبار الأسرع. ظهور رسالة انتهاء المهلة أو "لا يوجد اتصال" من التطبيق يؤكد أن القاعدة تعمل.
للتحقق التقني الأدق، يمكنك استخدام أي من هذه الأساليب:
- Resource Monitor: اضغط
Windows + R، اكتبresmon، وانتقل إلى تبويب Network. إذا ظهر البرنامج المحظور بنشاط صفري أو حالة "filtered"، فالقاعدة تعمل. - التحقق عبر سطر الأوامر: نفّذ
netstat -bفي موجه الأوامر كمسؤول لرؤية جميع الاتصالات النشطة مع اسم كل عملية. التطبيق المحظور لا يجب أن يظهر. - سجلات جدار الحماية: افتح
wf.msc← انقر بالزر الأيمن على "Windows Defender Firewall with Advanced Security" ← Properties ← فعّل Logging. الاتصالات المحظورة ستُسجَّل في ملف السجل.
الطريقة الثانية: حظر الإنترنت عبر موجه الأوامر (CMD)
إذا كنت تُفضل العمل من سطر الأوامر، أو تحتاج لكتابة سكريبت لعدة أجهزة، يمكنك إنشاء نفس قاعدة جدار الحماية بأمر واحد. هذا ما أستخدمه عند إعداد أجهزة مختبر — أسرع بكثير حين تعرف مسار الملف.
افتح موجه الأوامر كمسؤول (انقر بالزر الأيمن على زر ابدأ ← "Windows Terminal (Admin)" أو ابحث عن cmd واختر "تشغيل كمسؤول")، ثم نفّذ:
موجه الأوامر (Admin)
netsh advfirewall firewall add rule name="Block AppName Internet" dir=out action=block program="C:\Path\To\Your\program.exe" enable=yes
استبدل "Block AppName Internet"
باسم وصفي للقاعدة، وحدّث المسار ليطابق الموقع الفعلي للملف
.exe.
إذا احتوى المسار على مسافات، تأكد من وجود علامات التنصيص حوله — وإلا سيفشل الأمر بصمت.
لحظر الاتجاهين (الوارد والصادر) لعزل التطبيق بالكامل عن الشبكة، نفّذ الأمر مرتين — مرة
مع dir=out
ومرة مع dir=in:
حظر الاتجاهين
netsh advfirewall firewall add rule name="Block AppName Outbound" dir=out action=block program="C:\Path\To\program.exe" enable=yes netsh advfirewall firewall add rule name="Block AppName Inbound" dir=in action=block program="C:\Path\To\program.exe" enable=yes
للتحقق من إنشاء القاعدة، يمكنك عرض جميع قواعد جدار الحماية مُصفّاةً حسب الاسم:
التحقق من القاعدة
netsh advfirewall firewall show rule name="Block AppName Internet"
الطريقة الثالثة: حظر برنامج عبر PowerShell (الطريقة الحديثة)
PowerShell هو البديل الحديث لأوامر netsh
في إدارة قواعد جدار الحماية. الصياغة أنظف وأكثر قابلية للقراءة، وأسهل بكثير في الكتابة الآلية — خاصةً
إذا احتجت لحظر عدة برامج دفعة واحدة.
افتح PowerShell كمسؤول (انقر بالزر الأيمن على زر ابدأ ← "Windows Terminal (Admin)")، ثم نفّذ:
PowerShell (Admin) — حظر الاتجاه الصادر
New-NetFirewallRule -DisplayName "Block AppName Internet" `
-Program "C:\Path\To\Your\program.exe" `
-Action Block `
-Direction Outbound `
-Profile Domain, Private, Public
إدارة القاعدة بعد ذلك لا تقل سهولة:
PowerShell — التحقق، التعطيل، إعادة التفعيل، أو الحذف
# التحقق من وجود القاعدة Get-NetFirewallRule -DisplayName "Block AppName Internet" # تعطيل القاعدة مؤقتًا (استعادة الاتصال) Disable-NetFirewallRule -DisplayName "Block AppName Internet" # إعادة تفعيل القاعدة Enable-NetFirewallRule -DisplayName "Block AppName Internet" # حذف القاعدة نهائيًا Remove-NetFirewallRule -DisplayName "Block AppName Internet"
حظر عدة برامج دفعة واحدة
تحتاج لحظر الإنترنت عن عدة تطبيقات في آنٍ واحد — مثل جميع ملفات Adobe التنفيذية، أو كل أدوات تشغيل الألعاب على جهاز مشترك؟ إليك سكريبت PowerShell يتعامل مع الأمر بالكامل:
PowerShell — حظر عدة تطبيقات دفعة واحدة
$appsToBlock = @(
"C:\Program Files\App1\app1.exe",
"C:\Program Files\App2\app2.exe",
"C:\Program Files (x86)\App3\app3.exe"
)
foreach ($app in $appsToBlock) {
$name = "Block " + (Split-Path $app -Leaf)
New-NetFirewallRule -DisplayName $name `
-Program $app `
-Action Block `
-Direction Outbound `
-Profile Domain, Private, Public
Write-Host "Blocked: $app" -ForegroundColor Green
}
netsh advfirewall.
PowerShell يوفر معالجة أفضل للأخطاء، وأسهل في الدمج مع سكريبتات التشغيل الآلي، ويُرجع كائنات منظّمة
يمكن توجيهها لأوامر أخرى. استخدم netsh إذا كنت على نظام قديم أو تعمل في موجه الأوامر العادي؛ واستخدم
PowerShell لكل شيء آخر.
كيف تحذف الحظر وتُعيد الاتصال للبرنامج
الحظر قابل للتراجع في أي وقت. إليك كيفية التراجع عنه بكلتا الطريقتين.
الحذف عبر واجهة جدار الحماية
- افتح
wf.mscمجددًا. - انقر على Outbound Rules في اللوحة اليسرى.
- ابحث عن القاعدة التي أنشأتها بالاسم (لهذا السبب التسمية الجيدة مهمة).
- انقر عليها بالزر الأيمن واختر Delete. وافق، ويختفي الحظر فورًا.
بديلًا، يمكنك النقر بالزر الأيمن على القاعدة واختيار Disable Rule بدلًا من الحذف. هذا يُبقي القاعدة محفوظة للاستخدام لاحقًا دون تطبيقها — مفيد إن كنت تخطط للتبديل بين الحظر وإلغائه بانتظام.
الحذف عبر موجه الأوامر
موجه الأوامر (Admin)
netsh advfirewall firewall delete rule name="Block AppName Internet"
استخدم نفس الاسم الذي استخدمته عند إنشاء القاعدة. إذا لم تكن متأكدًا من الاسم، يمكنك عرض جميع قواعد الحظر الصادرة بالأمر:
عرض جميع قواعد الحظر الصادرة
netsh advfirewall firewall show rule dir=out action=block
مشكلات شائعة وحلولها
أسلوب جدار الحماية مباشر، لكنني رأيتُ مشكلات بعينها تتكرر. إليك ما تفعله حين لا يعمل الحظر كما هو متوقع.
المشكلة: البرنامج لا يزال يتصل بالإنترنت
السبب الأكثر شيوعًا: البرنامج يحتوي عدة ملفات تنفيذية. بعض البرامج تفصل أداة التحديث
أو المشغّل في ملف
.exe
مختلف عن التطبيق الرئيسي. مثلًا، لعبة قد تحتوي
game.exe
و updater.exe
— حظرتَ أحدهما ونسيتَ الآخر.
للعثور على جميع الملفات التنفيذية في مجلد بسرعة، افتح موجه الأوامر ونفّذ:
موجه الأوامر
dir "C:\Program Files\AppName\" /s /b *.exe
يسرد هذا كل ملف .exe
في مجلد التطبيق ومجلداته الفرعية. احظر كل ملف قد يكون مسؤولًا عن الاتصال.
المشكلة: أُنشئت القاعدة لكن التطبيق لا يزال يملك إنترنتًا
تحقق أن المسار في قاعدة جدار الحماية يطابق تمامًا الموقع الفعلي للملف التنفيذي. خطأ شائع هو حظر
C:\Program
Files\App\app.exe
بينما التطبيق مثبّت فعليًا في
C:\Program Files
(x86)\App\app.exe.
افتح القاعدة في واجهة جدار الحماية وتحقق من صحة المسار.
المشكلة: حظر تطبيق من متجر مايكروسوفت (UWP)
تطبيقات متجر مايكروسوفت (تُسمى أيضًا UWP) لا تعمل بنفس الطريقة — ليس لها مسار
.exe
بسيط يمكنك التصفح إليه. ملفاتها التنفيذية مخزّنة في مجلد
C:\Program Files\WindowsApps
المخفي. لحظر تطبيق UWP، لديك خياران:
- طريقة جدار الحماية (موصى بها): في معالج New Outbound Rule، عند اختيار "Program" كنوع القاعدة، ابحث عن تطبيق المتجر في قائمة برامج النظام بدلًا من التصفح يدويًا. قد تحتاج لتفعيل "العناصر المخفية" في مستكشف الملفات للوصول إلى مسار الملف التنفيذي.
- أداة خارجية: استخدم أداة مثل Simplewall أو TinyWall، التي تكتشف تطبيقات UWP وتعرضها تلقائيًا للحظر السهل.
جدار حماية ويندوز مقابل أدوات الطرف الثالث: أيهما تختار؟
أحيانًا يسألني البعض عن جدوى تثبيت مدير جدار حماية مخصص بدلًا من استخدام جدار حماية ويندوز المدمج. رأيي الصريح: لمعظم الناس، الأداة المدمجة هي كل ما تحتاجه. إليك مقارنة سريعة تساعدك على القرار.
| الميزة | جدار حماية ويندوز | أدوات الطرف الثالث (TinyWall, Simplewall, GlassWire) |
|---|---|---|
| التكلفة | مجاني (مدمج) | مجاني إلى مدفوع |
| سهولة الاستخدام | متوسط (قائم على معالج) | أسهل (واجهة بصرية) |
| الموثوقية | عالية جدًا (على مستوى نظام التشغيل) | جيدة (تستخدم جدار حماية ويندوز تحت الغطاء) |
| المراقبة الفورية | محدودة (عبر السجلات عند التفعيل) | نعم (لوحات حركة مرور مباشرة) |
| تعمل على كل تطبيقات ويندوز | نعم | نعم |
| الحمل على النظام | لا شيء (خدمة مدمجة) | بسيط إلى متوسط |
TinyWall (v3.4.1، لا يزال محدّثًا بفاعلية) يستحق ذكرًا خاصًا: إنه واجهة أمامية مجانية وخفيفة لجدار حماية ويندوز تجعل إدارة القواعد أسهل بكثير دون إضافة أي طبقة جدار حماية إضافية. Simplewall هو خيار مفتوح المصدر ممتاز آخر — يستخدمه كثيرون في مجتمع الخصوصية لبساطة إدارة قواعد الحظر والسماح. إذا وجدتَ نفسك تحتاج لحظر عدة تطبيقات بانتظام، فأي من هاتين الأداتين إضافة ذكية.
لمن يريد فهم عمل جدار الحماية على المستوى المفاهيمي بشكل أعمق، راجع مقالنا الشامل عن جدران الحماية وأمن الشبكات.
استخدام الحظر للخصوصية: ما يحميك وما لا يحميك
قاعدة جدار الحماية هي حظر على مستوى الشبكة — تمنع برنامجًا بعينه من إجراء اتصالات شبكية. هذا قوي، لكن من المهم أن تكون واقعيًا بشأن ما تغطيه وما لا تغطيه.
ما يحميك منه حظر الإنترنت: منع البرنامج المحظور من إرسال بيانات لخوادمه (بيانات التتبع، تقارير الأعطال، تحليلات الاستخدام)، والتحديثات التلقائية غير المعتمدة، واتصال التطبيق بخوادم التفعيل أو الترخيص.
ما لا يحميك منه: البيانات التي جمعها التطبيق وخزّنها محليًا، أو البرامج الأخرى على نفس الجهاز التي قد تشارك بيانات عبر اتصالاتها الخاصة، أو البيانات التي أُرسلت قبل إنشاء القاعدة.
ملاحظة عن الـ VPN والبروكسي: إذا كان نظامك يُوجّه حركة البيانات عبر VPN أو بروكسي، فإن حظر جدار الحماية لا يزال مُطبَّقًا — سيُحجب البرنامج قبل وصوله لنفق الـ VPN. لكن إذا كان تطبيق آخر غير محجوب على جهازك يعمل كوسيط أو بروكسي للتطبيق المحجوب، فلن تلتقط قاعدة جدار الحماية تلك الحركة غير المباشرة. لمعظم حالات الاستخدام العادية، هذا ليس مصدر قلق.
للاطلاع على نهج أكثر شمولًا لحماية الخصوصية على الأجهزة المختلفة، راجع دليلنا عن حماية هاتفك من التجسس، وإذا كنت تفكر في أمن الشبكات العامة، اطلع على أخطاء تجنبها على شبكات واي فاي العامة.
ملخص سريع: أي طريقة تناسبك؟
إليك النسخة المختصرة إذا أردتَ اتخاذ القرار بسرعة:
- حظر تطبيق أو اثنين بشكل عرضي: استخدم واجهة جدار حماية ويندوز ديفندر
(
wf.msc← Outbound Rules ← New Rule). موثوقة، مدمجة، وقابلة للتراجع. - حظر سريع لمرة واحدة عبر سطر الأوامر: استخدم أمر
netsh advfirewallفي موجه الأوامر كمسؤول. سريع وفعّال. - أتمتة أو حظر عدة تطبيقات: استخدم
New-NetFirewallRuleفي PowerShell. الطريقة الحديثة، وأسهل في كتابة السكريبتات. - إدارة متكررة لعدة تطبيقات: ثبّت TinyWall أو Simplewall. كلاهما مجاني، يستخدمان جدار حماية ويندوز تحت الغطاء، ويوفران واجهة أسهل لإدارة كثير من القواعد.
- حظر تطبيق من متجر مايكروسوفت (UWP): استخدم قائمة برامج معالج جدار الحماية أو أداة مثل Simplewall. تنبيه: تعطيل "أذونات تطبيقات الخلفية" في الإعدادات لا يحظر الإنترنت.
النقطة الأساسية التي تستحق التذكر: أيًا كانت القاعدة التي أنشأتها، فهي تستهدف ملف
.exe
المحدد الذي اخترته. إذا كان التطبيق يحتوي عدة ملفات تنفيذية، قد تحتاج لحظر أكثر من واحد. وإذا أردتَ
يومًا ما استعادة الاتصال، فحذف القاعدة أو تعطيلها هو كل ما تحتاجه — لا آثار جانبية، لا إعدادات للتراجع.
أعجبك الأسلوب العملي؟
انضم إلى مئات المشتركين واحصل على أحدث أدلة ويندوز والشبكات والتقنية — حلول حقيقية لا نظريات — تصلك مباشرة على بريدك.
نعم، أشترك! ✉️🔒 لا رسائل مزعجة أبداً. نحترم صندوق بريدك.
يسعدنا أن نسمع آراءكم! اتركوا تعليقاً أدناه وشاركوا تجاربكم أو أسئلتكم.