NetLimiterは、Windows上でアプリごとの通信量と接続先を確認し、ダウンロード・アップロード速度の上限、優先度、許可・遮断などのルールを設定するツールです。回線全体を速くするソフトではなく、帯域を大量消費するアプリを抑えて、会議や業務通信へ余裕を残すために使います。この記事では2026年7月17日時点の公式文書に沿って、観測、Filter、Rule、検証、切り戻しを安全に行う手順を解説します。
NetLimiterの仕組み
公式文書では、Filterが対象となる接続を選び、Ruleがその対象へ何をするかを定義します。アプリ単位の簡単な制御はActivity画面から直接設定でき、複数ブラウザー、特定IP、ポート、ユーザー、ネットワークなど複雑な条件はCustom Filterでまとめます。RuleにはLimit、Blocker、Priorityなどがあり、方向は受信、送信、両方を区別します。
- Limit:対象の最大転送速度を設定する
- Priority:混雑時に対象通信を相対的に優先・低優先へ分類する
- Blocker:接続を許可、拒否、確認待ちにする。業務通信を止める危険がある
- Filter:実行ファイル、IP範囲、ポート、プロトコル、ユーザーなどで対象を選ぶ
- Zone:ローカルネットワークとインターネットなど適用範囲を分ける
- Scheduler:時間帯に応じてRuleを開始・停止する
最初の三十分は制限せず観測する
インストール直後に全体上限を入れず、普段どおりの業務を行ってActivity、Traffic Chart、Connection Historyを観察します。オンライン会議、クラウド同期、Windows Update、ブラウザーの動画、バックアップなどを区別し、問題が起きた時刻にどのプロセスが送受信していたかを記録します。プロセス名だけで断定せず、実行ファイルの完全なパス、署名、親アプリを確認してください。
MbpsとMB/sを取り違えると、意図より八倍近く厳しい制限を設定することがあります。画面がbit/sかByte/sかを確認し、現在の回線速度とアプリの必要帯域を同じ単位へそろえます。速度テストだけでは瞬間的な最大値しか分かりません。会議中の音声、画面共有、クラウド保存が同時に成立するかを実際の業務で確認します。
アプリ単位で上限を設定する
- 対象アプリを起動し、NetLimiterのActivityで実行ファイル名と現在の通信を確認する。
- 変更前の受信・送信速度、接続先、時刻を記録する。
- 対象アプリの行からLimit Ruleを開き、まず受信または送信の片方向だけに余裕のある値を設定する。
- Rule名へ対象・方向・値・目的を入れ、後から識別できるようにする。
- Ruleを有効にし、対象アプリのダウンロード、アップロード、ログイン、更新を試す。
- 会議、VPN、DNS、認証、他アプリに影響がないことを確認する。
- 不具合があればRuleを無効にし、変更前と同じ条件で回復するか確認する。
いきなり極端に小さい値を設定すると、アプリがタイムアウトや再送を繰り返し、かえって通信が長引きます。観測した平常値から段階的に下げ、業務機能が成立する最小値ではなく、ピークを吸収できる値を選びます。更新処理を抑える場合も、セキュリティ更新が完了できる時間帯を確保し、恒久的な停止にしません。
Custom Filterを使う場面
複数の実行ファイルを一括制御したい、特定の送信先だけを対象にしたい、社内LANは制限せずインターネット通信だけを抑えたい場合にCustom Filterを使います。公式文書では、同じFilter Function内の複数値はOR、複数のFilter FunctionはANDとして評価されると説明されています。この論理を取り違えると対象が広がるため、作成後にFilterが捕捉した接続一覧を確認します。
- Activityの[Filter List]から[Add filter]を開く。
- 目的が分かるFilter名を付け、通常のFilter、Zone、Compositeのどれかを選ぶ。
- Application path、Remote address、Remote port、Transport protocolなど必要最小限の条件を追加する。
- 想定する接続だけがFilterへ入るか、制限なしの状態で観測する。
- Filterを対象にLimit Ruleを作成し、Zone、Direction、Valueを明示する。
- 一台・一時間帯で試し、対象外アプリとローカル通信に影響しないか確認する。
VPNとシステム通信の注意
VPNでは、複数アプリの通信がVPNプロセスの通信として見えたり、暗号化前後が重複して計上されたりする場合があります。NetLimiter公式文書にもVPN向けのIgnore dataやIgnore limitの考え方がありますが、数値が二重に見えるから即座にIgnoreを入れません。VPN接続前後のプロセス、接続先、総量を比較し、公式のVPN利用文書を確認します。
svchost.exeなどWindowsサービスをまとめて制限すると、DNS、時刻同期、Microsoft Store、更新、認証など多数の機能へ影響します。実行ファイル名だけを見てシステム通信を遮断せず、サービス名と接続目的を確認します。遠隔管理端末ではRDPやVPNを制限すると復旧経路を失うため、現地操作または別管理経路を確保してから試験します。
BlockerよりLimitから始める
BlockerのDenyは対象接続を止めます。誤ったFilterへ適用するとログイン、更新、ライセンス、名前解決、クラウド同期を一度に失う可能性があります。目的が帯域節約ならLimitまたはPriorityで始め、Blockerが必要なセキュリティ判断はWindows Defender Firewallや組織のネットワーク制御と役割を整理します。NetLimiterだけを境界防御と考えないでください。
検証項目
- 対象アプリの実測速度が設定上限付近で安定する
- 対象外アプリの速度と接続先が変わっていない
- オンライン会議の音声・映像・画面共有が継続する
- VPN、RDP、認証、DNS、時刻同期が正常に動く
- アプリ更新が許容時間内に完了する
- 再起動後も意図したRuleだけが有効である
- Schedulerの開始・終了時刻とタイムゾーンが正しい
検証はRuleの有効・無効を同じ条件で比較します。回線自体が混雑している時間と空いている時間を混ぜず、同じファイル、同じ接続先、同じVPN状態で測ります。上限値だけでなく、エラー、再送、接続時間、業務完了までの時間を確認します。
戻し方
Rule Editorの[Enabled]を外せば対象Ruleを一時停止できます。問題時は削除せず無効化し、通信が戻ることを確認します。Custom Filterを変更した場合は旧条件を記録から戻し、捕捉接続が元の範囲へ戻ったかを観測します。サービス設定やインストール構成へ踏み込む前に、公式のエクスポート・バックアップ・アンインストール手順を確認してください。
帯域制御の目的、対象、値、期限、担当、検証結果を残し、不要になったRuleは無効化してレビューします。古いアプリパスのRuleが別プログラムへ誤適用されないよう、更新後も完全パスと署名を確認します。
制限値を適用した後は、NetLimiterの表示だけで成功と判断せず、対象アプリの処理完了時間、タイムアウト、再送、Web会議の音声、VPN切断、Windows Updateやバックアップの完了を変更前と比較します。上限へ張り付いていないのに遅い場合は、相手サーバー、無線品質、上位回線、ストレージなど別の要因を切り分けます。業務を妨げるRuleは停止し、対象、方向、単位、優先度を一項目ずつ見直してください。
公式情報・参考資料
以下は2026年7月17日に確認したNetLimiter公式ドキュメントです。画面と利用可能なRuleは製品版・リリースにより異なるため、利用中の版を確認してください。

コメント