Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WindowsFirewallRuleset — نصوص PowerShell لإنشاء قواعد لـ Windows firewall تلقائياً | Kitploit
أدوات/GitHubGitHub/metablaster/windowsfirewallruleset
البرمجة النصية والأتمتةتدقيق التكوينأمن الشبكاتArchived
GitHubmetablaster/windowsfirewallruleset

WindowsFirewallRuleset

نصوص PowerShell لإنشاء قواعد لـ Windows firewall تلقائياً

عرض المستودعالموقع الإلكتروني
1794122منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Windows Firewall Ruleset

![Alt Text][corporate firewall]

جدول المحتويات

  • Windows Firewall Ruleset
    • جدول المحتويات
    • حول إعداد قواعد جدار الحماية لـ Windows
      • قواعد جدار الحماية
      • إطار عمل جدار الحماية
    • رؤية هذا الجدار الناري
    • الترخيص
    • المتطلبات
      • تفاصيل المتطلبات
      • لا أستوفي المتطلبات
    • المستخدم لأول مرة
      • تحذير
      • ملاحظة
      • بداية سريعة
    • إدارة جدار الحماية
      • نشر جدار الحماية تلقائياً وتفاعلياً
      • إدارة قواعد GPO
      • نشر مجموعات قواعد فردية
      • حذف القواعد
      • تصدير/استيراد القواعد
    • نشر جدار الحماية عن بُعد
    • الدعم، التحديثات والتوثيق
    • المستقبل

حول إعداد قواعد جدار الحماية لـ Windows

[![إصدار ألفا][badge status]][alpha]

حل آلي بالكامل لجدار الحماية في Windows باستخدام PowerShell

يقوم Windows Firewall Ruleset بتكوين جدار حماية Windows تلقائياً ويطبق قواعد جدار حماية مقيدة خاصة بالنظام المستهدف والبرامج المثبتة عليه.

حالة هذا المشروع لا تزال ألفا، انقر على شارة "الحالة" أعلاه لمعرفة المزيد.
يتكون هذا المشروع من جزأين رئيسيين، قواعد جدار الحماية وإطار عمل جدار الحماية كما يلي:

قواعد جدار الحماية

قواعد جدار حماية Windows مرتبة في نصوص PowerShell فردية حسب:

  • مجموعة القواعد
  • اتجاه حركة المرور (مثل الوارد، الصادر أو IPSec)
  • نوع البرنامج والناشر
  • إصدار IP (IPv4 / IPv6)

مثل على سبيل المثال:

  • حركة ICMP
  • قواعد المتصفح
  • برامج نظام التشغيل المضمنة
  • تطبيقات المتجر
  • خدمات Windows
  • ألعاب متعددة اللاعبين
  • برامج Microsoft
  • برامج الطرف الثالث
  • حركة البث (broadcast)
  • حركة الإرسال المتعدد (multicast)

إطار عمل جدار الحماية

  • يتكون إطار عمل جدار الحماية من عدد من وحدات PowerShell، ونصوص برمجية وتوثيق يُستخدم لجمع معلومات البيئة ذات الصلة لبناء ونشر جدار حماية مخصص للنظام المستهدف مثل:

    • أجهزة الكمبيوتر على الشبكة
    • البرامج المثبتة
    • حسابات الشبكة الفرعية IP
    • مستخدمو النظام البعيد أو المحلي
    • تكوين الشبكة
    • تكوين GPO
    • إدارة جدار الحماية
    • تحليل سريع لتتبع الحزم وسجلات التدقيق
    • وظائف متنوعة لاستكشاف الأخطاء وإصلاحها، وجدار الحماية، والنظام والشبكة
  • وبالتالي فإن هذا المستودع هو نقطة انطلاق جيدة لتوسيع جدار الحماية الخاص بك بسهولة لتشمل المزيد من القواعد والوظائف حسب الرغبة.

  • يوجد حالياً حوالي 800+ قاعدة لجدار الحماية، و10+ وحدات مع 100+ دالة، والعديد من النصوص البرمجية وجزء جيد من التوثيق المفيد.

  • يمكنك اختيار القواعد التي تريدها بشكل تفاعلي، ونشرها فقط، أو يمكنك أتمتة العملية ونشر جميع القواعد والإعدادات الضرورية على جدار الحماية الخاص بك.

جدول المحتويات

رؤية هذا الجدار الناري

[![مدار في VSCode][badge vscode]][vscode] [![PowerShell][badge language]][powershell]

  1. تكوين جدار الحماية التفصيلي هو عملية تستغرق وقتاً طويلاً، وتتطلب الكثير من استكشاف الأخطاء وإصلاحها، وتتطلب التغييرات اختباراً وتدقيقاً أمنياً، وتزداد الأمور سوءاً إذا كنت بحاجة لنشر جدار الحماية لمئات أو آلاف أجهزة الكمبيوتر البعيدة، على سبيل المثال قد لا تحتوي جميع أجهزة الكمبيوتر على نفس البرامج أو متطلبات التقييد.

  2. على عكس قواعد جدار الحماية في لوحة التحكم، يتم تحميل هذه القواعد في جدار حماية GPO (نهج المجموعة المحلي)، مما يعني أن تغييرات إعدادات النظام أو البرامج العشوائية التي تقوم بتثبيت قواعد كجزء من عملية التثبيت لن يكون لها أي تأثير على جدار الحماية ما لم تقم صراحةً بعمل استثناء.

  3. القواعد المبنية على البرامج والخدمات سيتم التحقق من ملفها التنفيذي المحدد بحثاً عن التوقيع الرقمي وسيتم فحصها على VirusTotal في حالة فقدان التوقيع الرقمي، لأسباب أمنية لا يتم إنشاء القاعدة أو تحميلها في جدار الحماية إذا فشل هذا التحقق. (يمكن فرضه)

  4. الاتجاه الافتراضي للصادر هو "منع" ما لم تكن هناك قاعدة للسماح بحركة مرور الشبكة، في معظم جدران الحماية هذا غير ممكن ما لم تحتفظ بقواعد لكل برنامج أو خدمة محتملة، وبفضل هذه المجموعة من القواعد، فإن تعيين الافتراضي للصادر على منع يتطلب القليل جداً من العمل الإضافي أو لا يتطلب أي عمل.

  5. على عكس السيناريو المعتاد، ستعرف أي القواعد لم تعد لها تأثير أو أصبحت زائدة عن الحاجة بسبب مثلاً برنامج تم إلغاء تثبيته، أو خدمة نظام مفقودة لم تعد موجودة، أو ملف تنفيذي تمت إعادة تسميته بعد تحديث Windows وأسباب مشابهة.

  6. على عكس قواعد جدار حماية Windows المحددة مسبقاً، هذه القواعد أكثر تقييداً مثل أنها مرتبطة بحسابات مستخدمين صريحة، تنطبق على منافذ محددة، واجهات شبكة، ملفات تنفيذية محددة، خدمات إلخ. وكل ذلك يتم تعلمه تلقائياً من النظام المستهدف.

  7. تحديث أو تصفية أو البحث عن القواعد والسمات مثل المنافذ والعناوين وما شابه ذلك أسهل بكثير لأن هذه القواعد موجودة في نصوص برمجية، يمكنك استخدام أدوات المحرر مثل التعبير المنتظم، [المؤشر المتعدد][multicursor] أو CTRL + F لإجراء عمليات مجمعة على قواعدك، القيام بذلك في أي واجهة مستخدم لجدار الحماية غير ممكن بسبب قيود واجهة المستخدم.

  8. جزء كبير من الكود مخصص لتقديم حل آلي لبناء وتحديد جدار حماية متخصص للنظام المستهدف والمستخدمين، مما يقلل الحاجة للقيام بأي شيء يدوياً وبالتالي يوفر لك الكثير من الوقت الإداري الثمين.

جدول المحتويات

الترخيص

![رخصة MIT][badge license]

هذا المشروع Windows Firewall Ruleset مرخص بموجب رخصة MIT.

بعض النصوص البرمجية، الملفات أو الوحدات ليست مرخصة بموجب MIT أو قد يكون لها أصحاب حقوق نشر خاصة بهم، لهذا السبب يتم الاحتفاظ بإشعارات الترخيص وحقوق النشر "لكل ملف".

المتطلبات

[![Windows][badge system]][windows]

يسرد الجدول التالي أنظمة التشغيل التي تم اختبار Windows Firewall Ruleset عليها

OSالإصدارالإصدارالبنية
Windows 10Pro1809 - 22H2x64
Windows 10Pro Education20H2x64
Windows 10Enterprise1809 - 20H2x64
Windows 10Education20H2 - 22H2x64
Windows 11Pro Education21H2x64
Windows 11Pro22H2 - 23H2x64
Windows 11Enterprise22H2x64
Windows Server 2019Essentials1809x64
Windows Server 2019Standard1809x64
Windows Server 2019Datacenter1809x64
Windows Server 2022Standard21H2x64
Windows Server 2022Datacenter21H2x64

  1. Windows PowerShell 5.1 أو PowerShell Core 7.3.x [تحميل PowerShell Core][download core]
  2. .NET Framework 4.5 (فقط لـ Windows PowerShell) [تحميل .NET Framework][download .net]
  3. sigcheck64.exe (موصى به بشدة) [تحميل sigcheck][sigcheck]
  4. Git (اختياري) [تحميل Git][download git]
  5. Visual Studio Code (موصى به) [تحميل VSCode][vscode]
  6. دعم PowerShell لـ VSCode (موصى به) [تحميل الإضافة][download powershell extension]
  7. PSScriptAnalyzer (موصى به) [تحميل PSScriptAnalyzer][module psscriptanalyzer]

جدول المحتويات

تفاصيل المتطلبات

  • جميع أنظمة Windows 10.0 (الرئيسي 10، الثانوي 0) وما فوق باستثناء إصدارات Home مدعومة، ولكن فقط الإصدارات المدرجة في الجدول أعلاه تم اختبارها.
    يشير عمود "الإصدار" إلى الإصدارات التي تم اختبارها، ومع ذلك يتم اختبار أحدث إصدارات النظام فقط بشكل مستمر.
    قائمة الأنظمة المدعومة الأخرى غير المختبرة والميزات موجودة في المستقبل

  • PowerShell Core غير مدمج في Windows، ستحتاج إلى تثبيته بشكل منفصل أو استخدام Windows PowerShell وهو جزء من نظام التشغيل.

تنزيل الأداة