Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WindowsFirewallRuleset — Scripts PowerShell para criar automaticamente regras para o firewall do Windows | Kitploit
Ferramentas/GitHubGitHub/metablaster/windowsfirewallruleset
Scripting e AutomaçãoAuditoria de ConfiguraçãoSegurança de RedeArchived
GitHubmetablaster/windowsfirewallruleset

WindowsFirewallRuleset

Scripts PowerShell para criar automaticamente regras para o firewall do Windows

Ver Repositório
Site
1794123há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Windows Firewall Ruleset

![Alt Text][corporate firewall]

Índice

  • Windows Firewall Ruleset
    • Índice
    • Sobre o Windows Firewall Ruleset
      • Regras de firewall
      • Estrutura do firewall
    • A visão deste firewall
    • Licença
    • Requisitos
      • Detalhes dos requisitos
      • Não cumpro os requisitos
    • Utilizador pela primeira vez
      • Aviso
      • Nota
      • Início rápido
    • Gestão de firewall
      • Implantação automatizada e interativa do firewall
      • Gerir regras GPO
      • Implantação de conjuntos de regras individuais
      • Eliminação de regras
      • Exportar/Importar regras
    • Implantação remota do firewall
    • Suporte, atualizações e documentação
    • O futuro

Sobre o Windows Firewall Ruleset

[![Lançamento alfa][badge status]][alpha]

Uma solução totalmente automatizada para o firewall do Windows com PowerShell

Windows Firewall Ruleset configura o firewall do Windows automaticamente e aplica regras de firewall restritivas específicas para o sistema alvo e software instalado no sistema.

O estado deste projeto ainda é alfa, clique no distintivo "status" acima para saber mais.
Este projeto consiste em duas partes principais: regras de firewall e estrutura do firewall, conforme a seguir:

Regras de firewall

Regras do firewall do Windows organizadas em scripts PowerShell individuais de acordo com:

  • Grupo de regras
  • Direção do tráfego (ex. entrada, saída ou IPSec)
  • Tipo de software e editor
  • Versão IP (IPv4 / IPv6)

Como, por exemplo:

  • Tráfego ICMP
  • Regras do navegador
  • Software integrado do SO
  • Aplicações da loja
  • Serviços do Windows
  • Jogos multijogador
  • Programas Microsoft
  • Programas de terceiros
  • Tráfego de broadcast
  • Tráfego multicast

Estrutura do firewall

  • A estrutura do firewall consiste em vários módulos PowerShell, scripts e documentação utilizados para recolher informações sobre o ambiente relevantes para construir e implantar um firewall especializado para o sistema alvo, como:

    • Computadores na rede
    • Programas instalados
    • Cálculo de sub-redes IP
    • Utilizadores remotos ou locais do sistema
    • Configuração de rede
    • Configuração GPO
    • Gestão de firewall
    • Análise rápida de rastreio de pacotes e registos de auditoria
    • Várias funções de resolução de problemas, firewall, sistema e rede
  • Assim, este repositório é um bom ponto de partida para estender facilmente o seu firewall com mais regras e funcionalidades conforme desejado.

  • Atualmente existem cerca de 800+ regras de firewall, 10+ módulos com 100+ funções, vários scripts e uma boa quantidade de documentação útil.

  • Pode escolher interativamente quais regras pretende e implementar apenas essas, ou pode automatizar o processo e implementar todas as regras e definições necessárias ao seu firewall.

Índice

A visão deste firewall

[![Gerido no VSCode][badge vscode]][vscode] [![PowerShell][badge language]][powershell]

  1. A configuração detalhada do firewall é um processo moroso, requer muita resolução de problemas, as alterações necessitam de testes e auditoria de segurança e só piora se precisar de implementar o firewall em centenas ou milhares de computadores remotos, por exemplo, nem todos os computadores podem ter o mesmo software ou requisitos de restrição.

  2. Ao contrário das regras de firewall no painel de controlo, estas regras são carregadas no firewall GPO (Política de Grupo Local), o que significa que alterações nas definições do sistema ou programas aleatórios que instalam regras como parte do seu processo de instalação não terão efeito no firewall a menos que explicitamente abra uma exceção.

  3. As regras baseadas em programas e serviços terão o seu ficheiro executável especificado verificado quanto à assinatura digital e serão analisadas no VirusTotal se faltar a assinatura digital, por razões de segurança a regra não é criada nem carregada no firewall se esta verificação falhar. (pode ser forçada)

  4. O tráfego de saída predefinido é "bloquear" a menos que haja uma regra para permitir tráfego de rede, na maioria dos firewalls isto não é possível a menos que mantenha regras para todos os programas ou serviços possíveis, graças a esta coleção de regras, definir o tráfego de saída predefinido como bloquear requer muito pouco ou nenhum trabalho adicional.

  5. Ao contrário do cenário habitual, saberá quais regras já não têm efeito ou são redundantes devido, por exemplo, a um programa desinstalado, um serviço de sistema em falta que já não existe, executável renomeado após uma atualização do Windows e razões semelhantes.

  6. Ao contrário das regras predefinidas do firewall do Windows, estas regras são mais restritivas, como estarem vinculadas a contas de utilizador explícitas, aplicarem-se a portas específicas, interfaces de rede, executáveis específicos, serviços, etc., tudo isto é aprendido automaticamente a partir do sistema alvo.

  7. Atualizar, filtrar ou pesquisar regras e atributos como portas, endereços e similares é muito mais fácil, pois estas regras estão em scripts, pode usar ferramentas de editor como regex, [multicursor][multicursor] ou CTRL + F para realizar operações em massa nas suas regras, fazer isto em qualquer interface de firewall não é possível devido às limitações da interface do utilizador.

  8. Uma boa parte do código é dedicada a fornecer uma solução automatizada para construir e definir um firewall especializado para o sistema alvo e utilizadores, minimizando a necessidade de fazer algo manualmente, poupando assim muito do seu valioso tempo de administração.

Índice

Licença

![Licença MIT][badge license]

Este projeto Windows Firewall Ruleset está licenciado sob a licença MIT.

Alguns scripts, ficheiros ou módulos não estão licenciados sob MIT ou podem ter os seus próprios detentores de direitos de autor, por esta razão os avisos de licença e direitos de autor são mantidos "por ficheiro".

Requisitos

[![Windows][badge system]][windows]

A tabela seguinte lista os sistemas operativos nos quais o Windows Firewall Ruleset foi testado

SOEdiçãoVersãoArquitetura
Windows 10Pro1809 - 22H2x64
Windows 10Pro Education20H2x64
Windows 10Enterprise1809 - 20H2x64
Windows 10Education20H2 - 22H2x64
Windows 11Pro Education21H2x64
Windows 11Pro22H2 - 23H2x64
Windows 11Enterprise22H2x64
Windows Server 2019Essentials1809x64
Windows Server 2019Standard1809x64
Windows Server 2019Datacenter1809x64
Windows Server 2022Standard21H2x64
Windows Server 2022Datacenter21H2x64

Baixar ferramenta