Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
easywall — Interface web para o firewall nftables no Linux, escrita em Go. A aplicação é desfeita após 120 segundos, a menos que você a confirme — você não consegue se bloquear. Instalação via Debian e Docker. | Kitploit
Ferramentas/GitHubGitHub/jp1337/easywall
Ferramentas DefensivasAuditoria de ConfiguraçãoControle de Acesso à RedeSegurança de RedeConfiguração Incorreta
GitHubjp1337/easywall

easywall

Interface web para o firewall nftables no Linux, escrita em Go. A aplicação é desfeita após 120 segundos, a menos que você a confirme — você não consegue se bloquear. Instalação via Debian e Docker.

Ver Repositório
636há 2 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

easywall

Seu firewall. Suas regras. Sem surpresas.

Tests Build Security Coverage

Latest release Go version GPL-3.0 Discord Support on Ko-fi

Demonstração ao vivo · Documentação · Changelog

nftables através de uma interface web que não pode te trancar do lado de fora: toda aplicação se reverte, a menos que você a confirme.

O painel do easywall: status do firewall com estado de aceitação, alterações pendentes e última aplicação; cartões contando portas TCP, portas UDP, blocklist, allowlist, regras personalizadas e encaminhamento; e uma lista de atividade recente.

A ideia

Editar uma regra não muda nada. Aplicá-la muda tudo — por 120 segundos. Se as novas regras cortarem sua conexão, você não poderá clicar em Confirmar, e não confirmar é o que traz as regras antigas de volta.

Máquina de estados: editar leva a Preparado, aplicar leva a Ativo, confirmar dentro da janela leva a Confirmado, e deixar a janela expirar leva a Revertido, de onde as edições preparadas ainda estão disponíveis.

Arquitetura

Dois processos. O que está exposto à rede não detém nenhum privilégio que valha a pena roubar.

O navegador fala HTTPS com o easywall-web, que roda sem privilégios; o easywall-web fala JSON tipado por um socket Unix com o easywall-core, que roda como root e fala netlink com a tabela nftables inet easywall.

Uma reescrita completa do easywall original — Python, Flask, iptables via subprocess — que foi arquivado em 2022 após uma CVE. Ambas as causas raiz foram eliminadas: os privilégios vivem em um processo diferente, e o caminho de aplicação constrói structs Go em vez de uma linha de comando. Como funciona →

Instalação

Árvore de decisão: apenas olhando leva ao modo demo; Debian ou Ubuntu leva ao pacote .deb; já executando contêineres leva ao Docker; caso contrário, compile a partir do código-fonte.
# Debian / Ubuntu — amd64 and arm64
ARCH=$(dpkg --print-architecture)
wget https://github.com/jp1337/easywall/releases/latest/download/easywall_$ARCH.deb
sudo dpkg -i easywall_$ARCH.deb && sudo apt-get install -f

# Docker
git clone https://github.com/jp1337/easywall.git && cd easywall && docker compose up -d

# From source — Go 1.27+, nftables
git clone https://github.com/jp1337/easywall.git && cd easywall
make build && sudo make install
sudo systemctl enable --now easywall-core easywall-web

Depois abra https://localhost:12227. A primeira visita configura a conta e prepara as primeiras regras.

O que você recebe

PortasTCP e UDP, única ou intervalo, com roteamento de força bruta SSH por regra
Blocklist e allowlistIPv4, IPv6 e CIDR, avaliados antes de qualquer regra de porta
Módulos de proteçãoDoze, cinco ativados por padrão — floods, scans, bogons, fragmentos, broadcast/multicast/anycast
Encaminhamento de portasRedirecionamentos NAT com seleção de protocolo
Regras personalizadasnftables bruto, com verificação de sintaxe antes de ser aplicado
Exportar / importarTodo o conjunto de regras como JSON
Log de auditoriaO que mudou e quando, um objeto JSON por linha
Coexistência com DockerPossui a table inet easywall, não toca em mais nada
Inglês, Deutsch, FrançaisAlternável na interface, inclusive antes do login. Um idioma pode estar parcial: o que falta é exibido em inglês, e a lacuna é reportada em vez de ocultada
Claro e escuroSegue o SO, com alternância manual; ambos com contraste verificado

Construído com

Go 1.27, binário únicogo-chi/chi · html/template
nftables via google/nftablesnetlink direto, sem subprocess nft
Argon2idgolang.org/x/crypto, salt de 16 bytes por senha
CSRFnet/http.CrossOriginProtection, nativo do Go 1.25
Sistema de designDESIGN.md + Tailwind v4 — sem biblioteca de UI de terceiros
FontesInter + JetBrains Mono, auto-hospedadas, ~145 KB — funciona em rede isolada
CIgovulncheck, gosec, CodeQL, -race, e uma suíte de integração contra um kernel real

Obtendo ajuda

Baixar ferramenta