
PowerShell-Skripte zum automatischen Erstellen von Regeln für die Windows-Firewall
![Alternativtext][corporate firewall]
[![Alpha-Version][badge status]][alpha]
Eine vollautomatische Lösung für die Windows-Firewall mit PowerShell
Windows Firewall Ruleset konfiguriert die Windows-Firewall automatisch und wendet restriktive
Firewall-Regeln an, die spezifisch für das Zielsystem und die darauf installierte Software sind.
Der Status dieses Projekts ist noch Alpha. Klicken Sie auf das "Status"-Abzeichen oben, um mehr zu erfahren.
Dieses Projekt besteht aus zwei Hauptteilen: Firewall-Regeln und Firewall-Framework, wie folgt:
Windows-Firewall-Regeln, sortiert in einzelne PowerShell-Skripte nach:
Zum Beispiel:
Das Firewall-Framework besteht aus mehreren PowerShell-Modulen, Skripten und Dokumentationen, die dazu dienen, Umgebungsinformationen zu sammeln, die für den Aufbau und die Bereitstellung einer auf das Zielsystem zugeschnittenen Firewall relevant sind, wie z.B.:
Daher ist dieses Repository ein guter Ausgangspunkt, um Ihre Firewall einfach um weitere Regeln und Funktionalitäten nach Wunsch zu erweitern.
Derzeit gibt es etwa 800+ Firewall-Regeln, 10+ Module mit 100+ Funktionen, mehrere Skripte und eine gute Portion nützlicher Dokumentation.
Sie können interaktiv auswählen, welche Regeln Sie möchten, und nur diese bereitstellen, oder Sie können den Prozess automatisieren und alle notwendigen Regeln und Einstellungen in Ihrer Firewall bereitstellen.
[![Verwaltet in VSCode][badge vscode]][vscode] [![PowerShell][badge language]][powershell]
Eine detaillierte Firewall-Konfiguration ist zeitaufwändig, erfordert viel Fehlerbehebung, Änderungen erfordern Tests und Sicherheitsüberprüfungen, und es wird noch schlimmer, wenn Sie eine Firewall auf Hunderte oder Tausende von entfernten Computern bereitstellen müssen, da z.B. nicht alle Computer die gleiche Software oder die gleichen Einschränkungsanforderungen haben.
Anders als Firewall-Regeln in der Systemsteuerung werden diese Regeln in die GPO-Firewall (Lokale Gruppenrichtlinie) geladen, was bedeutet, dass Änderungen an Systemeinstellungen oder zufällige Programme, die im Rahmen ihrer Installation Regeln installieren, keine Auswirkungen auf die Firewall haben, es sei denn, Sie machen explizit eine Ausnahme.
Regeln, die auf Programmen und Diensten basieren, überprüfen die angegebene ausführbare Datei auf digitale Signatur und werden auf VirusTotal gescannt, wenn die digitale Signatur fehlt. Aus Sicherheitsgründen wird die Regel nicht erstellt oder in die Firewall geladen, wenn diese Überprüfung fehlschlägt. (kann erzwungen werden)
Standardmäßig ist ausgehend "blockieren", es sei denn, es gibt eine Regel, die Netzwerkverkehr zulässt. In den meisten Firewalls ist dies nicht möglich, es sei denn, Sie pflegen Regeln für jedes mögliche Programm oder jeden Dienst. Dank dieser Regelsammlung erfordert das Setzen des Standard-Ausgehend auf Blockieren sehr wenig oder keine zusätzliche Arbeit.
Anders als im üblichen Szenario werden Sie wissen, welche Regeln keine Wirkung mehr haben oder redundant sind aufgrund z.B. eines deinstallierten Programms, eines nicht mehr vorhandenen Systemdienstes, einer umbenannten ausführbaren Datei nach einem Windows-Update und ähnlichen Gründen.
Anders als vordefinierte Windows-Firewall-Regeln sind diese Regeln restriktiver, z.B. an explizite Benutzerkonten gebunden, Regeln gelten für bestimmte Ports, Netzwerkschnittstellen, bestimmte ausführbare Dateien, Dienste usw., was alles automatisch vom Zielsystem gelernt wird.
Das Aktualisieren, Filtern oder Durchsuchen von Regeln und Attributen wie Ports, Adressen und ähnlichem ist
viel einfacher, da diese Regeln in Skripten vorliegen. Sie können Editor-Tools wie regex,
[Multicursor][multicursor] oder STRG + F verwenden, um Bulk-Operationen an Ihren Regeln durchzuführen. Dies ist in
jeder Firewall-Benutzeroberfläche aufgrund von Einschränkungen der Benutzeroberfläche nicht möglich.
Ein guter Teil des Codes ist darauf ausgerichtet, eine automatisierte Lösung zum Erstellen und Definieren einer für das Zielsystem und die Benutzer spezialisierten Firewall bereitzustellen, wodurch die Notwendigkeit manueller Eingriffe minimiert wird und Ihnen somit viel wertvolle Verwaltungszeit gespart wird.
Dieses Projekt Windows Firewall Ruleset ist unter der MIT-Lizenz lizenziert.
Einige Skripte, Dateien oder Module sind nicht unter der MIT-Lizenz lizenziert oder haben möglicherweise eigene Copyright-Inhaber.
Aus diesem Grund werden Lizenz- und Copyright-Hinweise "pro Datei" geführt.
[![Windows][badge system]][windows]
Die folgende Tabelle listet Betriebssysteme auf, auf denen Windows Firewall Ruleset getestet wurde
| BS | Edition | Version | Architektur |
|---|---|---|---|
| Windows 10 | Pro | 1809 - 22H2 | x64 |
| Windows 10 | Pro Education | 20H2 | x64 |
| Windows 10 | Enterprise | 1809 - 20H2 | x64 |
| Windows 10 | Education | 20H2 - 22H2 | x64 |
| Windows 11 | Pro Education | 21H2 | x64 |
| Windows 11 | Pro | 22H2 - 23H2 | x64 |
| Windows 11 | Enterprise | 22H2 | x64 |
| Windows Server 2019 | Essentials | 1809 | x64 |
| Windows Server 2019 | Standard | 1809 | x64 |
| Windows Server 2019 | Datacenter | 1809 | x64 |
| Windows Server 2022 | Standard | 21H2 | x64 |
| Windows Server 2022 | Datacenter | 21H2 | x64 |