Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WindowsFirewallRuleset — PowerShell-Skripte zum automatischen Erstellen von Regeln für die Windows-Firewall | Kitploit
Tools/GitHubGitHub/metablaster/windowsfirewallruleset
Scripting & AutomatisierungKonfigurationsprüfungNetzwerksicherheitArchived
GitHubmetablaster/windowsfirewallruleset

WindowsFirewallRuleset

PowerShell-Skripte zum automatischen Erstellen von Regeln für die Windows-Firewall

Repository anzeigen
Webseite
1794123vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Windows Firewall Ruleset

![Alternativtext][corporate firewall]

Inhaltsverzeichnis

  • Windows Firewall Ruleset
    • Inhaltsverzeichnis
    • Über Windows Firewall Ruleset
      • Firewall-Regeln
      • Firewall-Framework
    • Die Vision dieser Firewall
    • Lizenz
    • Anforderungen
      • Anforderungen im Detail
      • Ich erfülle die Anforderungen nicht
    • Erstbenutzer
      • Warnung
      • Hinweis
      • Schnellstart
    • Firewall-Verwaltung
      • Automatisierte und interaktive Firewall-Bereitstellung
      • GPO-Regeln verwalten
      • Einzelne Regelsets bereitstellen
      • Regeln löschen
      • Regeln exportieren/importieren
    • Remote-Firewall-Bereitstellung
    • Support, Updates und Dokumentation
    • Die Zukunft

Über Windows Firewall Ruleset

[![Alpha-Version][badge status]][alpha]

Eine vollautomatische Lösung für die Windows-Firewall mit PowerShell

Windows Firewall Ruleset konfiguriert die Windows-Firewall automatisch und wendet restriktive Firewall-Regeln an, die spezifisch für das Zielsystem und die darauf installierte Software sind.

Der Status dieses Projekts ist noch Alpha. Klicken Sie auf das "Status"-Abzeichen oben, um mehr zu erfahren.
Dieses Projekt besteht aus zwei Hauptteilen: Firewall-Regeln und Firewall-Framework, wie folgt:

Firewall-Regeln

Windows-Firewall-Regeln, sortiert in einzelne PowerShell-Skripte nach:

  • Regelgruppe
  • Verkehrsrichtung (z.B. eingehend, ausgehend oder IPSec)
  • Softwaretyp und Herausgeber
  • IP-Version (IPv4 / IPv6)

Zum Beispiel:

  • ICMP-Verkehr
  • Browser-Regeln
  • Integrierte Betriebssystemsoftware
  • Store-Apps
  • Windows-Dienste
  • Multiplayer-Spiele
  • Microsoft-Programme
  • Drittanbieter-Programme
  • Broadcast-Verkehr
  • Multicast-Verkehr

Firewall-Framework

  • Das Firewall-Framework besteht aus mehreren PowerShell-Modulen, Skripten und Dokumentationen, die dazu dienen, Umgebungsinformationen zu sammeln, die für den Aufbau und die Bereitstellung einer auf das Zielsystem zugeschnittenen Firewall relevant sind, wie z.B.:

    • Computer im Netzwerk
    • Installierte Programme
    • IP-Subnetz-Mathematik
    • Remote- oder lokale Systembenutzer
    • Netzwerkkonfiguration
    • GPO-Konfiguration
    • Firewall-Verwaltung
    • Schnelle Analyse von Paketablaufverfolgungen und Audit-Logs
    • Verschiedene Fehlerbehebungs-, Firewall-, System- und Netzwerk-Hilfsfunktionen
  • Daher ist dieses Repository ein guter Ausgangspunkt, um Ihre Firewall einfach um weitere Regeln und Funktionalitäten nach Wunsch zu erweitern.

  • Derzeit gibt es etwa 800+ Firewall-Regeln, 10+ Module mit 100+ Funktionen, mehrere Skripte und eine gute Portion nützlicher Dokumentation.

  • Sie können interaktiv auswählen, welche Regeln Sie möchten, und nur diese bereitstellen, oder Sie können den Prozess automatisieren und alle notwendigen Regeln und Einstellungen in Ihrer Firewall bereitstellen.

Inhaltsverzeichnis

Die Vision dieser Firewall

[![Verwaltet in VSCode][badge vscode]][vscode] [![PowerShell][badge language]][powershell]

  1. Eine detaillierte Firewall-Konfiguration ist zeitaufwändig, erfordert viel Fehlerbehebung, Änderungen erfordern Tests und Sicherheitsüberprüfungen, und es wird noch schlimmer, wenn Sie eine Firewall auf Hunderte oder Tausende von entfernten Computern bereitstellen müssen, da z.B. nicht alle Computer die gleiche Software oder die gleichen Einschränkungsanforderungen haben.

  2. Anders als Firewall-Regeln in der Systemsteuerung werden diese Regeln in die GPO-Firewall (Lokale Gruppenrichtlinie) geladen, was bedeutet, dass Änderungen an Systemeinstellungen oder zufällige Programme, die im Rahmen ihrer Installation Regeln installieren, keine Auswirkungen auf die Firewall haben, es sei denn, Sie machen explizit eine Ausnahme.

  3. Regeln, die auf Programmen und Diensten basieren, überprüfen die angegebene ausführbare Datei auf digitale Signatur und werden auf VirusTotal gescannt, wenn die digitale Signatur fehlt. Aus Sicherheitsgründen wird die Regel nicht erstellt oder in die Firewall geladen, wenn diese Überprüfung fehlschlägt. (kann erzwungen werden)

  4. Standardmäßig ist ausgehend "blockieren", es sei denn, es gibt eine Regel, die Netzwerkverkehr zulässt. In den meisten Firewalls ist dies nicht möglich, es sei denn, Sie pflegen Regeln für jedes mögliche Programm oder jeden Dienst. Dank dieser Regelsammlung erfordert das Setzen des Standard-Ausgehend auf Blockieren sehr wenig oder keine zusätzliche Arbeit.

  5. Anders als im üblichen Szenario werden Sie wissen, welche Regeln keine Wirkung mehr haben oder redundant sind aufgrund z.B. eines deinstallierten Programms, eines nicht mehr vorhandenen Systemdienstes, einer umbenannten ausführbaren Datei nach einem Windows-Update und ähnlichen Gründen.

  6. Anders als vordefinierte Windows-Firewall-Regeln sind diese Regeln restriktiver, z.B. an explizite Benutzerkonten gebunden, Regeln gelten für bestimmte Ports, Netzwerkschnittstellen, bestimmte ausführbare Dateien, Dienste usw., was alles automatisch vom Zielsystem gelernt wird.

  7. Das Aktualisieren, Filtern oder Durchsuchen von Regeln und Attributen wie Ports, Adressen und ähnlichem ist viel einfacher, da diese Regeln in Skripten vorliegen. Sie können Editor-Tools wie regex, [Multicursor][multicursor] oder STRG + F verwenden, um Bulk-Operationen an Ihren Regeln durchzuführen. Dies ist in jeder Firewall-Benutzeroberfläche aufgrund von Einschränkungen der Benutzeroberfläche nicht möglich.

  8. Ein guter Teil des Codes ist darauf ausgerichtet, eine automatisierte Lösung zum Erstellen und Definieren einer für das Zielsystem und die Benutzer spezialisierten Firewall bereitzustellen, wodurch die Notwendigkeit manueller Eingriffe minimiert wird und Ihnen somit viel wertvolle Verwaltungszeit gespart wird.

Inhaltsverzeichnis

Lizenz

![MIT-Lizenz][badge license]

Dieses Projekt Windows Firewall Ruleset ist unter der MIT-Lizenz lizenziert.

Einige Skripte, Dateien oder Module sind nicht unter der MIT-Lizenz lizenziert oder haben möglicherweise eigene Copyright-Inhaber. Aus diesem Grund werden Lizenz- und Copyright-Hinweise "pro Datei" geführt.

Anforderungen

[![Windows][badge system]][windows]

Die folgende Tabelle listet Betriebssysteme auf, auf denen Windows Firewall Ruleset getestet wurde

BSEditionVersionArchitektur
Windows 10Pro1809 - 22H2x64
Windows 10Pro Education20H2x64
Windows 10Enterprise1809 - 20H2x64
Windows 10Education20H2 - 22H2x64
Windows 11Pro Education21H2x64
Windows 11Pro22H2 - 23H2x64
Windows 11Enterprise22H2x64
Windows Server 2019Essentials1809x64
Windows Server 2019Standard1809x64
Windows Server 2019Datacenter1809x64
Windows Server 2022Standard21H2x64
Windows Server 2022Datacenter21H2x64

Tool herunterladen