
Scripts de PowerShell para crear automáticamente reglas para el Firewall de Windows
![Alt Text][corporate firewall]
[![Versión alfa][badge status]][alpha]
Una solución completamente automatizada para el firewall de Windows con PowerShell
Windows Firewall Ruleset configura el firewall de Windows automáticamente y aplica reglas de firewall restrictivas específicas para el sistema objetivo y el software instalado en el sistema.
El estado de este proyecto sigue siendo alfa, haga clic en la insignia "status" arriba para obtener más información.
Este proyecto consta de dos partes principales, reglas de firewall y marco de trabajo del firewall, como se indica a continuación:
Reglas de firewall de Windows organizadas en scripts individuales de PowerShell según:
Como, por ejemplo:
El marco de trabajo del firewall consta de varios módulos, scripts y documentación de PowerShell utilizados para recopilar información del entorno relevante para construir y desplegar un firewall especializado para el sistema objetivo, como:
Por lo tanto, este repositorio es un buen punto de partida para ampliar fácilmente su firewall e incluir más reglas y funcionalidades según se desee.
Actualmente hay más de 800 reglas de firewall, más de 10 módulos con más de 100 funciones, varios scripts y una buena cantidad de documentación útil.
Puede elegir interactivamente qué reglas desea e implementar solo esas, o puede automatizar el proceso e implementar todas las reglas y configuraciones necesarias en su firewall.
Volver a la Tabla de Contenidos
[![Gestionado en VSCode][badge vscode]][vscode] [![PowerShell][badge language]][powershell]
La configuración detallada del firewall es un proceso que consume tiempo, requiere mucha solución de problemas, los cambios requieren pruebas y auditoría de seguridad, y empeora si necesita implementar el firewall en cientos o miles de equipos remotos, por ejemplo, no todos los equipos pueden tener el mismo software o requisitos de restricción.
A diferencia de las reglas de firewall en el panel de control, estas reglas se cargan en el firewall GPO (Política de grupo local), lo que significa que los cambios en la configuración del sistema o programas aleatorios que instalan reglas como parte de su proceso de instalación no tendrán efecto en el firewall a menos que haga una excepción explícitamente.
Las reglas basadas en programas y servicios verificarán la firma digital del archivo ejecutable especificado y se escanearán en VirusTotal si falta la firma digital; por razones de seguridad, la regla no se crea ni se carga en el firewall si esta verificación falla. (se puede forzar)
La salida predeterminada es "bloquear" a menos que haya una regla que permita el tráfico de red; en la mayoría de los firewalls esto no es posible a menos que mantenga reglas para cada programa o servicio posible; gracias a esta colección de reglas, establecer la salida predeterminada en bloquear requiere muy poco o ningún trabajo adicional.
A diferencia del escenario habitual, sabrá qué reglas ya no tienen efecto o son redundantes debido, por ejemplo, a un programa desinstalado, un servicio del sistema que ya no existe, un ejecutable renombrado después de una actualización de Windows y razones similares.
A diferencia de las reglas predefinidas del firewall de Windows, estas reglas son más restrictivas, como estar vinculadas a cuentas de usuario explícitas, aplicarse a puertos específicos, interfaces de red, ejecutables específicos, servicios, etc., todo lo cual se aprende automáticamente del sistema objetivo.
Actualizar, filtrar o buscar reglas y atributos como puertos, direcciones y similares es mucho más fácil ya que estas reglas están en scripts; puede usar herramientas de editor como regex, [multicursor][multicursor] o CTRL + F para realizar operaciones masivas en sus reglas; hacer esto en cualquier interfaz de usuario del firewall no es posible debido a las limitaciones de la interfaz de usuario.
Una buena parte del código está dedicada a proporcionar una solución automatizada para construir y definir un firewall especializado para el sistema y los usuarios objetivo, minimizando la necesidad de hacer algo manualmente, ahorrándole así mucho tiempo valioso de administración.
Volver a la Tabla de Contenidos
![Licencia MIT][badge license]
Este proyecto Windows Firewall Ruleset está licenciado bajo la licencia MIT.
Algunos scripts, archivos o módulos no tienen licencia MIT o pueden tener sus propios titulares de derechos de autor; por esta razón, los avisos de licencia y derechos de autor se mantienen "por archivo".
[![Windows][badge system]][windows]
La siguiente tabla enumera los sistemas operativos en los que se ha probado Windows Firewall Ruleset