Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
simplewall — Einfaches Werkzeug zur Konfiguration der Windows Filtering Platform (WFP), mit dem Sie die Netzwerkaktivität auf Ihrem Computer konfigurieren können. | Kitploit
Tools/GitHubGitHub/henrypp/simplewall
DefensivwerkzeugeNetzwerksicherheit
GitHubhenrypp/simplewall

simplewall

Einfaches Werkzeug zur Konfiguration der Windows Filtering Platform (WFP), mit dem Sie die Netzwerkaktivität auf Ihrem Computer konfigurieren können.

Repository anzeigen
8.8k646vor 2 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

simplewall

Definitiv für fortgeschrittene Benutzer.


Beschreibung:

Einfaches Tool zur Konfiguration der Windows Filtering Platform (WFP), mit der Sie die Netzwerkaktivität auf Ihrem Computer konfigurieren können.

Die leichte Anwendung ist weniger als ein Megabyte groß und kompatibel mit Windows 7 SP1 und höheren Betriebssystemen. Sie können entweder die Installer- oder die portable Version herunterladen. Für die korrekte Funktion benötigen Sie Administratorrechte.

Anmerkung:

Beachten Sie, dass simplewall keine Steuerungs-UI für die Windows-Firewall ist und auf keiner Ebene mit der Windows-Firewall interagiert. Es arbeitet über die Windows Filtering Platform (WFP), eine Reihe interner APIs und Systemdienste, die eine Plattform zum Erstellen von Netzwerkfilteranwendungen bieten. Die Windows Filtering Platform ist eine Entwicklungstechnologie und keine Firewall an sich, aber simplewall ist das Werkzeug, das diese Technologie nutzt.

Funktionen:

  • Einfache Oberfläche ohne lästige Pop-ups
  • Regeleditor (eigene Regeln erstellen)
  • Interne Blocklist (Windows-Spyware/Telemetrie blockieren)
  • Informationen zu verworfenen Paketen mit Benachrichtigung und Protokollierung in eine Datei (Win7+)
  • Informationen zu erlaubten Paketen mit Protokollierung in eine Datei (Win8+)
  • Unterstützung für das Windows-Subsystem für Linux (WSL)
  • Windows Store-Unterstützung (Win8+)
  • Unterstützung für Windows-Dienste
  • Kostenlos und Open Source
  • Unterstützung für Lokalisierung
  • IPv6-Unterstützung
root@kitploit:~
To activate portable mode, create "simplewall.ini" in application folder, or move it from "%APPDATA%\Henry++\simplewall".

Systemanforderungen:

  • Windows 7, 8, 8.1, 10, 11 64-bit/ARM64
  • Eine SSE2-fähige CPU
  • KB2533623 KB3063858 Update für Windows 7 war erforderlich

Spenden:

  • Bitcoin (BTC)
  • Ethereum (ETH)
  • Yandex Money (RUB)
  • Paypal (USD)

GPG-Signatur:

Binärdateien haben eine GPG-Signatur simplewall.exe.sig im Anwendungsordner.

  • Öffentlicher Schlüssel: pubkey.asc (pgpkeys.eu)
  • Schlüssel-ID: 0x5635B5FD
  • Fingerabdruck: D985 2361 1524 AB29 BE73 30AC 2881 20A7 5635 B5FD

Bewertungen von Idioten:

Schau sie dir an, er weiß nichts über .gitmodules und wie man sie benutzt, lol.

PS: Ohne Idioten wären wir nicht lustig, ja!

Installation:

Bei der Installation von Regeln können Sie zwischen zwei Modi wählen:

  • Dauerhafte Regeln – Regeln bleiben aktiv, bis Sie sie manuell deaktivieren.
  • Temporäre Regeln – Regeln werden nach dem nächsten Neustart zurückgesetzt.

Deinstallation:

Wenn Sie simplewall deinstallieren, bleiben alle zuvor konfigurierten Filter im System aktiv. Um alle von simplewall erstellten Filter zu entfernen, starten Sie simplewall und klicken Sie auf die Schaltfläche "Disable filters".

Befehlszeile:

root@kitploit:~
-install - enable filtering.
-install -temp - enable filtering until next reboot.
-install -silent - enable filtering without prompt.
-uninstall - remove all installed filters.

Regeleditor:

simplewall hat zwei Arten von benutzerdefinierten Regeln:

  • Globale Regeln: Regel gilt für alle Anwendungen.
  • Spezielle Regeln: Regel gilt nur für bestimmte Anwendungen.

Regelsyntax-Format:

Um Regelanwendungen festzulegen, öffnen Sie die Regel und navigieren Sie zum Tab 'Apps'.

Regelsyntax-Format:
  • IP-Adressen 192.168.0.1; 192.168.0.1; [fc00::]
  • IP-Adressen mit Port 192.168.0.1:80; 192.168.0.1:443; [fc00::]:443;
  • IP-Bereiche 192.168.0.1-192.168.0.255; 192.168.0.1-192.168.0.255;
  • IP-Bereiche (mit Port) 192.168.0.1-192.168.0.255:80; 192.168.0.1-192.168.0.255:443; (v2.0.20+)
  • IP mit Präfixlängen (CIDR) 192.168.0.0/16; 192.168.0.0/24; fe80::/10
  • Ports 21; 80; 443;
  • Portbereiche 20-21; 49152-65534;

Um mehr als eine IP, einen Port und/oder Host anzugeben, verwenden Sie Semikolon.

IPv4-CIDR-Blöcke:
IPv6-CIDR-Blöcke:

IPv6-CIDR-Blöcke

FAQ:

F: Werden Internetverbindungen blockiert, wenn simplewall nicht läuft?

A: Ja. Installierte Filter funktionieren auch, wenn simplewall beendet wurde.

F: Welche Apps werden in der Standardkonfiguration blockiert?

A: Standardmäßig blockiert simplewall alle Anwendungen. Sie müssen keine benutzerdefinierten Regeln erstellen, um bestimmte Anwendungen zu blockieren.

F: Ist es sicher, simplewall zusammen mit der Windows-Firewall zu verwenden?

A: Ja. Sie müssen die Windows-Firewall nicht deaktivieren. Diese beiden Firewalls arbeiten unabhängig voneinander.

F: Wie kann ich die Blocklist vollständig deaktivieren?

A: Öffnen Sie Einstellungen -> Blocklist und klicken Sie dann auf die Optionsfelder mit der Bezeichnung Deaktivieren.

F: Wo ist der Blacklist-Modus?

A: Die Blacklist wurde vor langer Zeit aufgrund von Nutzlosigkeit entfernt. Aber wenn Sie sie benötigen, können Sie sie weiterhin konfigurieren.

Lösung: Blacklist-Modus in simplewall konfigurieren:
  1. Öffnen Sie Einstellungen -> Regeln
  2. Deaktivieren Sie die Optionen Alle ausgehenden Verbindungen blockieren und Alle eingehenden Verbindungen blockieren.
  3. Erstellen Sie eine benutzerdefinierte Regel (grünes Kreuz in der Symbolleiste) mit der Aktion Blockieren, beliebiger Richtung, dem Namen Verbindung blockieren und leeren Regeln für Remote und Lokal.
  4. Sie können diese Regel für Apps zuweisen, denen Sie den Netzwerkzugriff blockieren möchten.

F: Warum hat mein Netzwerksymbol ein Ausrufezeichen?

A: Wenn Sie mit einem Netzwerk verbunden sind, überprüft Windows die Internetverbindung mittels Active Probing. Diese Funktion wird als NCSI (Network Connectivity Status Indicator) bezeichnet. Sie können dieses Problem auf eine der folgenden Weisen lösen:

Lösung 1: NCSI über interne Systemregel aktivieren:
  1. Öffnen Sie den Tab Systemregeln.
  2. Erlauben Sie die Regel NCSI (standardmäßig aktiviert).

Lösung 2: NCSI über die Systemregistrierung deaktivieren:

Erstellen Sie Disable NCSI.reg und importieren Sie es in die Registrierung.

root@kitploit:~
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityStatusIndicator]
"NoActiveProbe"=dword:00000001
"DisablePassivePolling"=dword:00000001

Lösung 3: NCSI über die Gruppenrichtlinie deaktivieren:
  1. Starten Sie den Gruppenrichtlinien-Editor (gpedit.msc).
  2. Gehen Sie zu Computerkonfiguration -> Administrative Vorlagen -> System -> Internetkommunikationsverwaltung -> Internetkommunikationseinstellungen.
  3. Doppelklicken Sie auf Windows-Tests des Netzwerkverbindungsstatus-Indikators deaktivieren und wählen Sie dann Aktiviert. Klicken Sie auf OK.
  4. Öffnen Sie die Eingabeaufforderung (Admin) und geben Sie gpupdate /force ein, um die Änderungen an den Gruppenrichtlinien zu erzwingen.

F: Wie kann ich die Windows-Firewall deaktivieren?

Starten Sie die Eingabeaufforderung als Administrator und geben Sie die folgenden Befehle ein.

Windows-Firewall-Profile deaktivieren:
root@kitploit:~
netsh advfirewall set allprofiles state off

Windows-Firewall-Profile aktivieren:
root@kitploit:~
netsh advfirewall set allprofiles state on

F: Wie kann ich alle Filterinformationen anzeigen?

Starten Sie die Eingabeaufforderung als Administrator und geben Sie die folgenden Befehle ein.

Filterinformationen in eine Datei `filters.xml` ausgeben:
root@kitploit:~
cd /d %USERPROFILE%\Desktop

netsh wfp show filters

Informationen zu Anbietern, Callouts und Ebenen in eine Datei `wfpstate.xml` ausgeben:
root@kitploit:~
cd /d %USERPROFILE%\Desktop

netsh wfp show state

Öffnen Sie sie in einem beliebigen Texteditor und studieren Sie sie.

F: Wie behebe ich den Internetzugriff für Windows Update?

Windows 10 und höher:

Öffnen Sie das Hauptfenster-Menü Einstellungen -> Regeln -> Windows Update erlauben.
Dies funktioniert nach der Methode, die hier beschrieben ist.


Windows 8.1:

Öffnen Sie das Hauptfenster, navigieren Sie zum Tab Systemregeln und aktivieren Sie dann die Regel Windows Update-Dienst.


F: Andere Fragen:

  • Integration des Windows-Sicherheitscenters (unmöglich)
Undokumentierte Optionen:
root@kitploit:~
IsSaveAppsWithEnvironment=TRUE # 4.0+
IsNetworkMonitorEnabled=TRUE
IsInternalRulesDisabled=FALSE
IsBackupProfile=TRUE
BackupPeriod=BACKUP_HOURS_PERIOD
BackupTimestamp=0
IsOCSPEnabled=FALSE
UseStealthMode=TRUE

  • Webseite: github.com/henrypp
  • Support: [email protected]

(c) 2016-2026 Henry++

Tool herunterladen
AdressformatMaske
a.b.c.d/32255.255.255.255
a.b.c.d/31255.255.255.254
a.b.c.d/30255.255.255.252
a.b.c.d/29255.255.255.248
a.b.c.d/28255.255.255.240
a.b.c.d/27255.255.255.224
a.b.c.d/26255.255.255.192
a.b.c.d/25255.255.255.128
a.b.c.0/24255.255.255.0
a.b.c.0/23255.255.254.0
a.b.c.0/22255.255.252.0
a.b.c.0/21255.255.248.0
a.b.c.0/20255.255.240.0
a.b.c.0/19255.255.224.0
a.b.c.0/18255.255.192.0
a.b.c.0/17255.255.128.0
a.b.0.0/16255.255.0.0
a.b.0.0/15255.254.0.0
a.b.0.0/14255.252.0.0
a.b.0.0/13255.248.0.0
a.b.0.0/12255.240.0.0
a.b.0.0/11255.224.0.0
a.b.0.0/10255.192.0.0
a.b.0.0/9255.128.0.0
a.0.0.0/8255.0.0.0
a.0.0.0/7254.0.0.0
a.0.0.0/6252.0.0.0
a.0.0.0/5248.0.0.0
a.0.0.0/4240.0.0.0
a.0.0.0/3224.0.0.0
a.0.0.0/2192.0.0.0
a.0.0.0/1128.0.0.0
0.0.0.0/00.0.0.0