<p>禁用“回显请求 - ICMPv4-In”及“文件和打印机共享(回显请求 - ICMPv4-In)”两条入站规则即可彻底禁Ping:在高级安全防火墙中分别右键禁用,或用管理员PowerShell执行两条netsh命令精准关闭,立即生效且不影响其他服务。</p>

要让其他设备完全无法通过 ICMP 回显请求(即 Ping)探测到你的 Win10 本机,不能只靠关闭整个防火墙——那样会暴露所有端口,风险极大;必须精准禁用入站 ICMPv4 回显规则,同时确保该禁用策略覆盖全部网络配置文件且不被系统自动恢复。
通过高级安全防火墙禁用 ICMPv4 入站规则
这是最干净、最可控的方式,直接切断 Ping 请求的入口通道,不影响其他防火墙功能。
第一步:按 Win+R 输入 wf.msc → 回车,打开「高级安全 Windows 防火墙」控制台。
第二步:在左侧面板点击「入站规则」→ 在右侧面板滚动查找名称含「回显请求 - ICMPv4-In」的规则(共两条:一条带括号标注「文件和打印机共享」,另一条是纯协议规则;必须禁用这两条,缺一不可)。
第三步:分别右键这两条规则 → 选择「禁用规则」。注意:不要点「删除」,删除后系统可能在更新或重置时自动重建;禁用则保留规则结构,仅关闭生效状态,更安全可逆。
第四步:关闭窗口即可。禁用立即生效,无需重启,也不影响出站连接或其它入站服务(如远程桌面、HTTP 等)的正常运行。
用命令行一次性禁用全部 ICMPv4 入站响应
适合需要脚本化部署或快速批量操作的场景,命令执行后效果与图形界面禁用完全一致,但更难误操作。
以管理员身份运行 PowerShell 或 CMD:
netsh advfirewall firewall set rule name="文件和打印机共享(回显请求 - ICMPv4-In)" new enable=No
netsh advfirewall firewall set rule name="回显请求 - ICMPv4-In" new enable=No
这两条命令必须都执行,顺序无关。若提示“找不到规则”,说明系统语言非简体中文,需改用英文名:Echo Request - ICMPv4-In 和 File and Printer Sharing (Echo Request - ICMPv4-In)。执行后无提示即为成功。
验证是否真正禁 Ping
在局域网内另一台设备上执行:ping -n 3 【你的Win10本机IP】。
若返回「请求超时」且无任何「来自 XXX 的回复」,说明已生效;若仍收到回复,检查是否遗漏了其中一条规则,或当前网络类型被识别为「域网络」而该规则未在此配置文件中启用(此时需在 wf.msc 中双击对应规则 → 「作用域」选项卡 → 确认「本地 IP 地址」和「远程 IP 地址」均为「任何 IP 地址」,且「配置文件」勾选了当前网络类型)。


















