应新建入站规则精准阻断局域网ICMPv4回显请求:在高级安全防火墙中选自定义规则,协议设为ICMPv4,作用域限定局域网网段(如192.168.1.0/24),操作选“阻止连接”,配置文件勾选“域”和“专用”,命名后完成;或用netsh命令netsh advfirewall firewall add rule name="局域网禁Ping-CLI" dir=in action=block protocol=icmpv4:8,any remoteip=192.168.1.0/24快速部署。

要防止局域网内未授权的其他计算机通过ping探测你的电脑,必须阻断ICMP回显请求到达本机网络协议栈,且该设置需精准作用于局域网范围,不能误伤本地调试或管理通道。
用Windows高级安全防火墙新建入站规则
按 Win + R 输入 wf.msc 回车,直接打开“高级安全 Windows 防火墙”控制台。
在左侧面板点击“入站规则”,右键空白处→选择“新建规则”。
在向导中选“自定义”,点“下一步”;“程序”页选“所有程序”,点“下一步”;“协议和端口”页将“协议类型”下拉选为【ICMPv4】,其余保持默认,点“下一步”。
“作用域”页是关键:在“哪些IP地址可对此规则应用?”下方,“远程IP地址”选“下列IP地址”,点击“添加”→输入你所在局域网的网段(例如:192.168.1.0/24),确认后点“下一步”;这一步漏掉或填错网段,规则就失去局域网针对性。
“操作”页选“阻止连接”,点“下一步”;“配置文件”页勾选“域”和“专用”(局域网通常对应这两类),取消勾选“公用”;最后命名为“局域网禁Ping-仅限内网”,点“完成”。
计算机网络安全服务公司网站模板是一款适合提供云安全、网络安全、服务器管理。数据安全服务公司宣传网站模板下载。提示:本模板调用到谷歌字体库,可能会出现页面打开比较缓慢。
用netsh命令行快速生效(推荐备用)
以管理员身份运行CMD或PowerShell。
执行以下命令(请将 192.168.1.0/24 替换为你实际的局域网子网):
netsh advfirewall firewall add rule name="局域网禁Ping-CLI" dir=in action=block protocol=icmpv4:8,any remoteip=192.168.1.0/24
这条命令明确指定只拦截来自该子网的ICMP类型8(Echo Request),不碰其他ICMP类型(如目的不可达),避免干扰正常网络诊断。执行后无需重启,立即生效。
验证是否生效
找一台同局域网的其他Windows电脑,在CMD中执行:ping -n 1 你的本机IP。
若返回“请求超时”且无TTL信息,说明规则已起效;若仍收到“回复”,检查防火墙是否启用、规则是否被禁用、远程IP作用域是否填错网段或掩码。

















