Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
easywall — Interfaccia web per il firewall nftables su Linux, scritta in Go. L'applicazione si annulla da sola dopo 120 secondi a meno che non la confermi: non puoi rimanere bloccato fuori. Installazione Debian e Docker. | Kitploit
Strumenti/GitHubGitHub/jp1337/easywall
Strumenti DifensiviAudit di ConfigurazioneControllo Accesso ReteSicurezza di ReteConfigurazione Errata
GitHubjp1337/easywall

easywall

Interfaccia web per il firewall nftables su Linux, scritta in Go. L'applicazione si annulla da sola dopo 120 secondi a meno che non la confermi: non puoi rimanere bloccato fuori. Installazione Debian e Docker.

Vedi Repository
6363 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

easywall

Il tuo firewall. Le tue regole. Nessuna sorpresa.

Tests Build Security Coverage

Latest release Go version GPL-3.0 Discord Support on Ko-fi

Demo live · Documentazione · Changelog

nftables attraverso un'interfaccia web che non può chiuderti fuori: ogni applicazione si annulla da sola a meno che tu non la confermi.

La dashboard di easywall: stato del firewall con stato di accettazione, modifiche in sospeso e ultima applicazione; riquadri che contano porte TCP, porte UDP, blocklist, allowlist, regole personalizzate e forwarding; e un elenco delle attività recenti.

L'idea

Modificare una regola non cambia nulla. Applicarla cambia tutto — per 120 secondi. Se le nuove regole interrompono la tua connessione non puoi fare clic su Conferma, e non confermare è ciò che ripristina le vecchie regole.

Macchina a stati: la modifica porta a In attesa, l'applicazione porta ad Attivo, la conferma entro la finestra porta a Confermato, e lasciar scadere la finestra porta a Ripristinato, da dove le modifiche in attesa sono ancora disponibili.

Architettura

Due processi. Quello esposto alla rete non detiene alcun privilegio che valga la pena rubare.

Il browser comunica in HTTPS con easywall-web, che viene eseguito senza privilegi; easywall-web comunica JSON tipizzato tramite un socket Unix con easywall-core, che viene eseguito come root e parla netlink con la tabella nftables inet easywall.

Una riscrittura completa dell'originale easywall — Python, Flask, iptables via subprocess — che è stato archiviato nel 2022 dopo una CVE. Entrambe le cause profonde sono state eliminate: i privilegi risiedono in un processo diverso, e il percorso di applicazione costruisce struct Go invece di una riga di comando. Come funziona →

Installazione

Albero decisionale: se vuoi solo dare un'occhiata vai alla modalità demo; Debian o Ubuntu portano al pacchetto .deb; se hai già container in esecuzione vai a Docker; altrimenti compila dai sorgenti.
# Debian / Ubuntu — amd64 and arm64
ARCH=$(dpkg --print-architecture)
wget https://github.com/jp1337/easywall/releases/latest/download/easywall_$ARCH.deb
sudo dpkg -i easywall_$ARCH.deb && sudo apt-get install -f

# Docker
git clone https://github.com/jp1337/easywall.git && cd easywall && docker compose up -d

# From source — Go 1.27+, nftables
git clone https://github.com/jp1337/easywall.git && cd easywall
make build && sudo make install
sudo systemctl enable --now easywall-core easywall-web

Poi apri https://localhost:12227. La prima visita configura l'account e prepara le prime regole.

Cosa ottieni

PorteTCP e UDP, singole o intervalli, con instradamento brute-force SSH per regola
Blocklist e allowlistIPv4, IPv6 e CIDR, valutate prima di qualsiasi regola di porta
Moduli di protezioneDodici, cinque attivi per impostazione predefinita — flood, scansioni, bogon, frammenti, broadcast/multicast/anycast
Port forwardingReindirizzamenti NAT con selezione del protocollo
Regole personalizzatenftables grezzo, con controllo di sintassi prima dell'applicazione
Esportazione / importazioneL'intero set di regole in JSON
Registro di controlloCosa è cambiato e quando, un oggetto JSON per riga
Coesistenza con DockerPossiede table inet easywall, non tocca nient'altro
Inglese, Deutsch, FrançaisSelezionabile nell'interfaccia, anche prima dell'accesso. Una lingua può essere parziale: ciò che manca viene mostrato in inglese, e la lacuna viene segnalata invece che nascosta
Chiaro e scuroSegue il sistema operativo, con un interruttore manuale; entrambi verificati per il contrasto

Costruito con

Go 1.27, binario singologo-chi/chi · html/template
nftables via google/nftablesnetlink diretto, nessun subprocess nft
Argon2idgolang.org/x/crypto, salt di 16 byte per password
CSRFnet/http.CrossOriginProtection, nativo di Go 1.25
Design systemDESIGN.md + Tailwind v4 — nessuna libreria UI di terze parti
FontInter + JetBrains Mono, self-hosted, ~145 KB — funziona in ambienti air-gapped
CIgovulncheck, gosec, CodeQL, -race, e una suite di integrazione su un kernel reale

Ottenere aiuto

Scarica lo strumento