Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
easywall — Interfaz web para el cortafuegos nftables en Linux, escrita en Go. Los cambios aplicados se revierten automáticamente después de 120 segundos a menos que los confirmes — es imposible quedarse sin acceso. Instalación para Debian y Docker. | Kitploit
Herramientas/GitHubGitHub/jp1337/easywall
Herramientas DefensivasAuditoría de ConfiguraciónControl de Acceso a la RedSeguridad de RedesMala Configuración
GitHubjp1337/easywall

easywall

Interfaz web para el cortafuegos nftables en Linux, escrita en Go. Los cambios aplicados se revierten automáticamente después de 120 segundos a menos que los confirmes — es imposible quedarse sin acceso. Instalación para Debian y Docker.

Ver Repositorio
636hace 3 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

easywall

Tu firewall. Tus reglas. Sin sorpresas.

Tests Build Security Coverage

Latest release Go version GPL-3.0 Discord Support on Ko-fi

Demo en vivo · Documentación · Registro de cambios

nftables a través de una interfaz web que no puede dejarte fuera: cada aplicación se revierte a sí misma a menos que la confirmes.

El panel de easywall: estado del firewall con estado de aceptación, cambios pendientes y última aplicación; mosaicos que cuentan puertos TCP, puertos UDP, lista de bloqueo, lista de permitidos, reglas personalizadas y reenvío; y una lista de actividad reciente.

La idea

Editar una regla no cambia nada. Aplicarla lo cambia todo — durante 120 segundos. Si las nuevas reglas cortan tu conexión no puedes hacer clic en Confirmar, y no confirmar es lo que devuelve las reglas antiguas.

Máquina de estados: editar lleva a Preparado, aplicar lleva a Activo, confirmar dentro de la ventana lleva a Confirmado, y dejar que la ventana expire lleva a Revertido, desde donde las ediciones preparadas siguen disponibles.

Arquitectura

Dos procesos. El que está expuesto a la red no tiene ningún privilegio que merezca la pena robar.

El navegador habla HTTPS con easywall-web, que se ejecuta sin privilegios; easywall-web habla JSON tipado a través de un socket Unix con easywall-core, que se ejecuta como root y habla netlink con la tabla nftables inet easywall.

Una reescritura completa del easywall original — Python, Flask, iptables vía subprocess — que fue archivado en 2022 tras un CVE. Ambas causas raíz han desaparecido: los privilegios viven en un proceso diferente, y la ruta de aplicación construye structs de Go en lugar de una línea de comandos. Cómo funciona →

Instalación

Árbol de decisión: solo echar un vistazo lleva al modo demo; Debian o Ubuntu lleva al paquete .deb; ya ejecutar contenedores lleva a Docker; en caso contrario, compilar desde el código fuente.
# Debian / Ubuntu — amd64 and arm64
ARCH=$(dpkg --print-architecture)
wget https://github.com/jp1337/easywall/releases/latest/download/easywall_$ARCH.deb
sudo dpkg -i easywall_$ARCH.deb && sudo apt-get install -f

# Docker
git clone https://github.com/jp1337/easywall.git && cd easywall && docker compose up -d

# From source — Go 1.27+, nftables
git clone https://github.com/jp1337/easywall.git && cd easywall
make build && sudo make install
sudo systemctl enable --now easywall-core easywall-web

Luego abre https://localhost:12227. La primera visita configura la cuenta y prepara las primeras reglas.

Lo que obtienes

PuertosTCP y UDP, individual o rango, con enrutamiento de fuerza bruta SSH por regla
Lista de bloqueo y lista de permitidosIPv4, IPv6 y CIDR, evaluadas antes de cualquier regla de puerto
Módulos de protecciónDoce, cinco activados por defecto — inundaciones, escaneos, bogons, fragmentos, broadcast/multicast/anycast
Reenvío de puertosRedirecciones NAT con selección de protocolo
Reglas personalizadasnftables en bruto, con comprobación de sintaxis antes de aplicarse
Exportar / importarTodo el conjunto de reglas como JSON
Registro de auditoríaQué cambió y cuándo, un objeto JSON por línea
Coexistencia con DockerPosee table inet easywall, no toca nada más
Inglés, Deutsch, FrançaisConmutable en la interfaz, incluso antes de iniciar sesión. Un idioma puede estar parcialmente traducido: lo que falte se muestra en inglés, y la carencia se informa en lugar de ocultarse
Claro y oscuroSigue al sistema operativo, con un conmutador manual; ambos con contraste verificado

Construido con

Go 1.27, binario únicogo-chi/chi · html/template
nftables vía google/nftablesnetlink directo, sin subprocess nft
Argon2idgolang.org/x/crypto, salt de 16 bytes por contraseña
CSRFnet/http.CrossOriginProtection, nativo de Go 1.25
Sistema de diseñoDESIGN.md + Tailwind v4 — sin biblioteca de UI de terceros
FuentesInter + JetBrains Mono, autoalojadas, ~145 KB — funciona sin conexión
CIgovulncheck, gosec, CodeQL, -race, y una suite de integración contra un kernel real

Obtener ayuda

Descargar herramienta