
विंडोज फ़ायरवॉल के लिए स्वचालित रूप से नियम बनाने हेतु PowerShell स्क्रिप्ट्स
![Alt Text][corporate firewall]
[![Alpha release][badge status]][alpha]
पावरशेल के साथ विंडोज फ़ायरवॉल के लिए एक पूरी तरह से स्वचालित समाधान
Windows Firewall Ruleset विंडोज फ़ायरवॉल को स्वचालित रूप से कॉन्फ़िगर करता है और लक्ष्य प्रणाली और सिस्टम पर स्थापित सॉफ्टवेयर के लिए विशिष्ट प्रतिबंधात्मक फ़ायरवॉल नियम लागू करता है।
इस परियोजना की स्थिति अभी भी अल्फा है, अधिक जानने के लिए ऊपर "status" बैज पर क्लिक करें।
इस परियोजना में दो प्रमुख भाग हैं, फ़ायरवॉल नियम और फ़ायरवॉल ढाँचा इस प्रकार हैं:
विंडोज फ़ायरवॉल नियम निम्नलिखित के अनुसार अलग-अलग पावरशेल स्क्रिप्ट में क्रमबद्ध किए गए हैं:
जैसे उदाहरण के लिए:
फ़ायरवॉल ढाँचे में कई पावरशेल मॉड्यूल, स्क्रिप्ट और दस्तावेज़ शामिल हैं जो लक्ष्य प्रणाली के लिए विशिष्ट फ़ायरवॉल बनाने और तैनात करने के लिए प्रासंगिक पर्यावरण जानकारी एकत्र करने के लिए उपयोग किए जाते हैं, जैसे:
इस प्रकार यह रिपॉजिटरी आपके फ़ायरवॉल को इच्छानुसार अधिक नियम और कार्यक्षमताएँ शामिल करने के लिए आसानी से विस्तारित करने का एक अच्छा प्रारंभिक बिंदु है।
वर्तमान में लगभग 800+ फ़ायरवॉल नियम, 10+ मॉड्यूल (100+ फ़ंक्शन के साथ), कई स्क्रिप्ट और उपयोगी दस्तावेज़ का एक अच्छा हिस्सा है।
आप इंटरैक्टिव रूप से चुन सकते हैं कि आप कौन से नियम चाहते हैं, और केवल उन्हें तैनात कर सकते हैं या आप प्रक्रिया को स्वचालित कर सकते हैं और अपने फ़ायरवॉल पर सभी आवश्यक नियम और सेटिंग्स तैनात कर सकते हैं।
[![Managed in VSCode][badge vscode]][vscode] [![PowerShell][badge language]][powershell]
विस्तृत फ़ायरवॉल कॉन्फ़िगरेशन एक समय लेने वाली प्रक्रिया है, इसमें बहुत सारे समस्या निवारण की आवश्यकता होती है, परिवर्तनों के लिए परीक्षण और सुरक्षा ऑडिटिंग की आवश्यकता होती है और यदि आपको सैकड़ों या हजारों दूरस्थ कंप्यूटरों पर फ़ायरवॉल तैनात करने की आवश्यकता है तो यह और भी बदतर हो जाता है, उदाहरण के लिए सभी कंप्यूटरों पर समान सॉफ्टवेयर या प्रतिबंध आवश्यकताएँ नहीं हो सकती हैं।
कंट्रोल पैनल में फ़ायरवॉल नियमों के विपरीत, ये नियम GPO फ़ायरवॉल (स्थानीय समूह नीति) में लोड किए जाते हैं, जिसका अर्थ है कि सिस्टम सेटिंग्स में बदलाव या यादृच्छिक प्रोग्राम जो अपनी स्थापना प्रक्रिया के भाग के रूप में नियम स्थापित करते हैं, फ़ायरवॉल पर तब तक कोई प्रभाव नहीं डालेंगे जब तक कि आप स्पष्ट रूप से अपवाद न बनाएँ।
प्रोग्राम और सेवाओं पर आधारित नियमों में उनकी निर्दिष्ट निष्पादन योग्य फ़ाइल की डिजिटल हस्ताक्षर के लिए जाँच की जाएगी और यदि डिजिटल हस्ताक्षर गायब है तो VirusTotal पर स्कैन किया जाएगा, सुरक्षा कारणों से यदि यह सत्यापन विफल होता है तो नियम नहीं बनाया जाता या फ़ायरवॉल में लोड नहीं किया जाता। (बलपूर्वक किया जा सकता है)
डिफ़ॉल्ट आउटबाउंड "ब्लॉक" है जब तक कि नेटवर्क ट्रैफ़िक की अनुमति देने वाला कोई नियम न हो, अधिकांश फ़ायरवॉल में यह तब तक संभव नहीं है जब तक कि आप हर संभावित प्रोग्राम या सेवा के लिए नियम नहीं रखते हैं, नियमों के इस संग्रह के कारण, डिफ़ॉल्ट आउटबाउंड को ब्लॉक पर सेट करने के लिए बहुत कम या कोई अतिरिक्त कार्य की आवश्यकता नहीं है।
सामान्य परिदृश्य के विपरीत, आप जान पाएंगे कि कौन से नियम अब प्रभावी नहीं हैं या अनावश्यक हैं, उदा. अनइंस्टॉल किया गया प्रोग्राम, एक लापता सिस्टम सेवा जो अब मौजूद नहीं है, विंडोज अपडेट के बाद नाम बदली गई निष्पादन योग्य फ़ाइल और इसी तरह के कारण।
पूर्वनिर्धारित विंडोज फ़ायरवॉल नियमों के विपरीत, ये नियम अधिक प्रतिबंधात्मक हैं, जैसे कि स्पष्ट उपयोगकर्ता खातों से बंधे हुए, नियम विशिष्ट पोर्ट, नेटवर्क इंटरफेस, विशिष्ट निष्पादन योग्य फ़ाइलों, सेवाओं आदि पर लागू होते हैं, यह सब लक्ष्य प्रणाली से स्वचालित रूप से सीखा जाता है।
नियमों और विशेषताओं जैसे पोर्ट, पते और समान को अपडेट करना, फ़िल्टर करना या खोजना बहुत आसान है क्योंकि ये नियम स्क्रिप्ट में हैं, आप अपने नियमों पर बल्क ऑपरेशन करने के लिए regex, [multicursor][multicursor] या CTRL + F जैसे संपादक टूल का उपयोग कर सकते हैं, किसी भी फ़ायरवॉल UI में ऐसा करना उपयोगकर्ता इंटरफ़ेस सीमाओं के कारण संभव नहीं है।
कोड का एक अच्छा हिस्सा लक्ष्य प्रणाली और उपयोगकर्ताओं के लिए विशिष्ट फ़ायरवॉल बनाने और परिभाषित करने के लिए स्वचालित समाधान प्रदान करने के लिए समर्पित है, जो कुछ मैन्युअल रूप से करने की आवश्यकता को कम करता है जिससे आपका बहुमूल्य प्रशासन समय बचता है।
यह प्रोजेक्ट Windows Firewall Ruleset MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
कुछ स्क्रिप्ट, फ़ाइलें या मॉड्यूल MIT लाइसेंस प्राप्त नहीं हैं या उनके अपने कॉपीराइट धारक हो सकते हैं, इस कारण से लाइसेंस और कॉपीराइट सूचनाएँ "प्रति फ़ाइल" बनाए रखी जाती हैं।
[![Windows][badge system]][windows]
निम्नलिखित तालिका उन ऑपरेटिंग सिस्टमों को सूचीबद्ध करती है जिन पर Windows Firewall Ruleset का परीक्षण किया गया है
| OS | प्रकाशन | संस्करण | आर्किटेक्चर |
|---|---|---|---|
| Windows 10 | Pro | 1809 - 22H2 | x64 |
| Windows 10 | Pro Education | 20H2 | x64 |
| Windows 10 | Enterprise | 1809 - 20H2 | x64 |
| Windows 10 | Education | 20H2 - 22H2 | x64 |
| Windows 11 | Pro Education | 21H2 | x64 |
| Windows 11 | Pro | 22H2 - 23H2 | x64 |
| Windows 11 | Enterprise | 22H2 | x64 |
| Windows Server 2019 | Essentials | 1809 | x64 |
| Windows Server 2019 | Standard | 1809 | x64 |
| Windows Server 2019 | Datacenter | 1809 | x64 |
| Windows Server 2022 | Standard | 21H2 | x64 |
| Windows Server 2022 | Datacenter | 21H2 | x64 |
sigcheck64.exe (अत्यधिक अनुशंसित) [sigcheck डाउनलोड करें][sigcheck]