Mac 怎么禁止某个应用联网
想让某个 App 别再偷偷联网——不上传数据、不弹更新、不打广告。很多人先去「系统设置 › 网络 › 防火墙」,然后发现那里管不了出站。下面按可靠程度说明三种做法。
为什么系统防火墙不行
macOS 内置防火墙只过滤入站连接(别人连你的 Mac)。应用主动向外发起的连接(上传、检查更新、统计上报)它一律放行,也没有按应用出站的开关。要控制出站,必须用基于「网络内容过滤器」系统扩展的第三方防火墙。
方法一:改 hosts 文件(临时、粗糙)
把应用要连的域名指向 127.0.0.1。缺点很明显:要先知道它连哪些域名,遇到 IP 直连或 CDN 换域名就失效,而且是全局生效,会影响其他应用。
方法二:用 AppPermit 按应用禁止联网
AppPermit 是 macOS 本地防火墙,通过系统扩展在本机实时执行规则,按应用粒度控制出站。
- 安装后按引导在「系统设置」批准系统扩展(一次性)。
- 打开「应用」列表,找到目标 App(可搜索)。
- 把它的联网模式改为「禁止联网」——立即生效,该 App 之后的所有出站连接都会被阻止,并出现在「活动」里。
只想放行部分地址?选「仅访问指定地址」,再把允许的域名、IP 或 IP 段加进白名单;其余连接全部阻止。适合「允许登录验证但禁止上报」这类需求。
方法三:先观察再决定
不确定该不该封?把全局模式设为「发现新地址时询问」,应用第一次连一个新地址时会弹窗,你选允许一次、始终允许或阻止。也可以先什么都不改,去「活动」里看它最近连了哪些地址、访问了哪些文件、启动了哪些程序,再做判断;不懂某条记录时可以让 AI 解释。
被禁止后应用会怎样
应用本身照常运行,只是网络请求失败,通常表现为「网络错误」或一直转圈。AppPermit 不会关闭或卸载应用;随时可以改回「跟随全局」恢复。
常见问题
禁止联网会影响系统更新或其他应用吗?
不会。规则按应用生效,只影响你选中的那个 App;系统自身与其他应用不受影响。
代理环境下还能拦截吗?
可以配合兼容的本地代理内核(如 mihomo)显示来源 App 并执行阻止规则;需完成相关配置,部分高级模式有限制。
AppPermit 收费吗?
安装后 7 天全功能试用,之后 ¥98/年(一次性年卡)或 ¥198 永久买断,不是自动续费订阅。
AppPermit · macOS 本地防火墙与 App 权限管理
7 天全功能试用 · ¥98/年 或 ¥198 买断 · macOS 14+
7 天全功能试用 · ¥98/年 或 ¥198 买断 · macOS 14+