本文目录导读:

- 方法一:Windows 系统(使用系统自带防火墙)
- 方法二:Windows 系统(使用第三方防火墙软件)
- 方法三:macOS 系统(使用系统防火墙)
- 方法四:通过路由器限制(对整个设备有效)
- 方法五:AnyDesk 软件本身设置(仅限企业版/设置策略)
- 总结建议
限制AnyDesk(或任何远程控制软件)的联网权限,通常是为了防止其在后台自动更新、自动连接服务器,或作为安全策略的一部分来降低被攻击的风险。
具体的操作方式取决于你使用的操作系统,以下是针对Windows、macOS以及通过路由器进行限制的详细步骤。
Windows 系统(使用系统自带防火墙)
这是最彻底、最常用的方法,你可以阻止AnyDesk完全联网,或仅允许其连接特定的IP地址。
步骤:
-
找到AnyDesk程序路径:
- 右键点击AnyDesk桌面快捷方式或任务栏图标,选择“打开文件所在位置”。
- 通常默认路径是:
C:\Program Files (x86)\AnyDesk。 - 记下文件
AnyDesk.exe的完整路径。
-
打开“高级安全Windows Defender防火墙”:
- 按
Win + R,输入wf.msc,然后回车。 - 或者在控制面板中搜索“防火墙”,点击“高级设置”。
- 按
-
新建“出站规则”(阻止它访问互联网):
- 在左侧栏点击 “出站规则”。
- 在右侧操作栏点击 “新建规则…”。
-
配置规则:
- 规则类型:选择 “程序”,点击下一步。
- 程序:选择 “此程序路径”,点击“浏览”,找到并选中
AnyDesk.exe文件,点击下一步。 - 操作:选择 “阻止连接”,点击下一步。
- 配置文件:保持默认全选(域、专用、公用),这表示任何网络环境都生效,点击下一步。
- 名称:输入一个易识别的名字,“阻止AnyDesk联网”,点击 “完成”。
-
(可选)新建“入站规则”:
- 如果你也不想让其他设备主动连接这台电脑(即不想让它作为被控端暴露在公网),重复上述步骤,但选择 “入站规则”,同样选择 “阻止连接”。
- 注意:如果这是你的工作电脑且需要别人远程协助你,不要完全阻止入站规则,否则别人连不上你。
效果:AnyDesk将无法更新、无法验证许可证,也无法显示在线状态,但如果这是你主动开启的远程连接(如你主动去连别人),该出站规则会阻止连接建立。
Windows 系统(使用第三方防火墙软件)
如果你使用的是第三方防火墙软件(如火绒、360、COMODO等),操作会更直观:
- 火绒安全软件(推荐):
- 打开火绒 > 安全工具 > 联网控制。
- 点击“添加规则”。
- “程序路径”选择
AnyDesk.exe。 - “执行操作”选择 “禁止联网”。
- 点击确定,该软件会瞬间生效。
macOS 系统(使用系统防火墙)
macOS 的防火墙是基于签名的,通常无法像 Windows 一样逐程序精细控制出站连接,最好的方法是在系统偏好设置中进行调整,但请注意,macOS 自带防火墙默认不阻止出站,只控制入站。
-
阻止入站(阻止别人连你的Mac):
- 打开 系统设置 > 网络 > 防火墙。
- 点击 “选项”。
- 点击左下角 “+”号,在应用程序文件夹中找到并添加 AnyDesk。
- 确保其状态为 “阻止传入连接”。
-
完全阻止联网(需第三方工具):
- macOS 自带防火墙无法完美阻止出站,推荐使用免费开源工具 Little Snitch 或 LuLu。
- 安装后,当AnyDesk试图联网时,会弹出提示,你直接选择“永久阻止”即可。
通过路由器限制(对整个设备有效)
如果你想让这台电脑上的所有软件都无法访问AnyDesk的服务器,可以在路由器设置。
- 登录你的路由器管理后台。
- 找到 “访问控制” 或 “防火墙” > “URL过滤” / “域名过滤”。
- 添加以下常见AnyDesk服务器地址(阻止出站):
*.anydesk.com*.relay.anydesk.com(中继服务器)*.boot.anydesk.com
- 或者,如果你只想允许特定IP访问,则开启 “IP地址过滤”。
AnyDesk 软件本身设置(仅限企业版/设置策略)
注意: 免费版AnyDesk的客户端没有内置的“禁用联网”开关,它只有一个相关设置:“自动更新”。
- 关闭自动更新(无法关闭联网本身):
- AnyDesk > 设置 > 安全 > 取消勾选 “自动下载更新”。
- 但这并不能阻止软件启动时连接服务器进行验证。
总结建议
| 你的需求场景 | 推荐操作方法 |
|---|---|
| 我不再想用AnyDesk,禁止它任何访问 | Windows: 方法一(防火墙出站规则) macOS: 卸载或使用防火墙工具阻止 |
| 偶尔用它主动去连别人,但不想被动被连 | 仅设置入站规则阻止(方法一),保留出站规则允许 |
| 我只想不被人发现我在用,或不想更新 | 方法五(关闭自动更新)+ 检查隐私设置,但无法完全隐藏IP |
| 电脑是公用的,不想被偷偷远程 | 方法一(入站规则必须阻止) + 设置Windows登录密码并锁定AnyDesk设置 |
特别提醒:如果你完全阻止了AnyDesk的联网,它将无法正常工作(既无法主动连接别人,也无法被别人连接),请根据你的实际使用场景(是用作被控端还是主控端)谨慎选择只屏蔽“入站”还是“出站”。