Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/henrypp/simplewall
Оборонительные ИнструментыСетевая безопасность
GitHubhenrypp/simplewall

simplewall

Простой инструмент для настройки Windows Filtering Platform (WFP), который позволяет управлять сетевой активностью на вашем компьютере.

Репозиторий
8.8k6462 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

simplewall

Однозначно для продвинутых пользователей.


Описание:

Простой инструмент для настройки Windows Filtering Platform (WFP), который позволяет управлять сетевой активностью на вашем компьютере.

Легковесное приложение размером менее мегабайта, совместимое с операционными системами Windows 7 SP1 и выше. Вы можете загрузить как установочную, так и портативную версию. Для корректной работы требуются права администратора.

Примечание:

Имейте в виду, simplewall не является интерфейсом управления брандмауэром Windows и никак не взаимодействует с ним на любом уровне. Он работает через Windows Filtering Platform (WFP) — набор внутренних API и системных служб, предоставляющих платформу для создания сетевых фильтрующих приложений. Windows Filtering Platform — это технология разработки, а не сам брандмауэр, но simplewall — это инструмент, использующий эту технологию.

Возможности:

  • Простой интерфейс без назойливых всплывающих окон
  • Редактор правил (создание собственных правил)
  • Внутренний блок-лист (блокировка шпионского ПО / телеметрии Windows)
  • Информация о заблокированных пакетах с уведомлениями и возможностью записи в файл (Win7+)
  • Информация о разрешённых пакетах с возможностью записи в файл (Win8+)
  • Поддержка Windows Subsystem for Linux (WSL)
  • Поддержка Windows Store (Win8+)
  • Поддержка служб Windows
  • Бесплатно и с открытым исходным кодом
  • Поддержка локализации
  • Поддержка IPv6
root@kitploit:~
To activate portable mode, create "simplewall.ini" in application folder, or move it from "%APPDATA%\Henry++\simplewall".

Системные требования:

  • Windows 7, 8, 8.1, 10, 11 64-bit/ARM64
  • Процессор с поддержкой SSE2
  • Для Windows 7 требуется обновление KB2533623 KB3063858

Пожертвовать:

  • Bitcoin (BTC)
  • Ethereum (ETH)
  • Yandex Money (RUB)
  • Paypal (USD)

GPG-подпись:

В бинарные файлы включена GPG-подпись simplewall.exe.sig в папке приложения.

  • Открытый ключ: pubkey.asc (pgpkeys.eu)
  • ID ключа: 0x5635B5FD
  • Отпечаток: D985 2361 1524 AB29 BE73 30AC 2881 20A7 5635 B5FD

Отзывы идиотов:

Посмотрите на них, он не знает о .gitmodules и как им пользоваться, лол.

P.S.: Без идиотов было бы скучно, да!

Установка:

При установке правил вы можете выбрать один из двух режимов:

  • Постоянные правила — правила работают до тех пор, пока вы не отключите их вручную.
  • Временные правила — правила сбрасываются после следующей перезагрузки.

Удаление:

При удалении simplewall все ранее настроенные фильтры остаются в системе. Чтобы удалить все фильтры, созданные simplewall, запустите simplewall и нажмите кнопку "Отключить фильтры".

Командная строка:

root@kitploit:~
-install - включить фильтрацию.
-install -temp - включить фильтрацию до следующей перезагрузки.
-install -silent - включить фильтрацию без запроса.
-uninstall - удалить все установленные фильтры.

Редактор правил:

simplewall поддерживает два типа пользовательских правил:

  • Глобальные правила: правило применяется ко всем приложениям.
  • Специальные правила: правило применяется только к указанным приложениям.

Формат синтаксиса правил:

Чтобы задать приложения для правила, откройте правило и перейдите на вкладку "Приложения".

Формат синтаксиса правил:
  • IP-адреса 192.168.0.1; 192.168.0.1; [fc00::]
  • IP-адреса с портом 192.168.0.1:80; 192.168.0.1:443; [fc00::]:443;
  • Диапазоны IP 192.168.0.1-192.168.0.255; 192.168.0.1-192.168.0.255;
  • Диапазоны IP (с портом) 192.168.0.1-192.168.0.255:80; 192.168.0.1-192.168.0.255:443; (v2.0.20+)
  • IP с длиной префикса (CIDR) 192.168.0.0/16; 192.168.0.0/24; fe80::/10
  • Порты 21; 80; 443;
  • Диапазоны портов 20-21; 49152-65534;

Чтобы указать несколько IP-адресов, портов и/или хостов, используйте точку с запятой.

IPv4 CIDR блоки:
IPv6 CIDR блоки:

IPv6 CIDR blocks

Часто задаваемые вопросы (FAQ):

В: Блокируются ли интернет-соединения, когда simplewall не запущен?

О: Да. Установленные фильтры работают даже после завершения работы simplewall.

В: Какие приложения блокируются в конфигурации по умолчанию?

О: По умолчанию simplewall блокирует все приложения. Вам не нужно создавать специальные правила для блокировки конкретных приложений.

В: Безопасно ли использовать simplewall вместе с брандмауэром Windows?

О: Да. Вам не нужно отключать брандмауэр Windows. Оба брандмауэра работают независимо.

В: Как полностью отключить блок-лист?

О: Откройте Настройки -> Блок-лист и нажмите на радиокнопку Отключить.

В: Где находится режим чёрного списка?

О: Режим чёрного списка был удалён много версий назад из-за своей бесполезности. Но если он вам нужен, вы можете настроить его вручную.

Решение: Настройка режима чёрного списка в simplewall:
  1. Откройте Настройки -> Правила
  2. Снимите флажки Блокировать исходящие для всех и Блокировать входящие для всех.
  3. Создайте пользовательское правило (зелёный крестик на панели инструментов) с действием "Блокировать", любым направлением, именем Block connection и пустыми правилами для удалённого и локального адресов.
  4. Назначьте это правило для приложений, которым вы хотите заблокировать сетевой доступ.

В: Почему значок сети показывает восклицательный знак?

О: Когда вы подключены к сети, Windows проверяет подключение к Интернету с помощью "Активного зондирования". Эта функция называется NCSI (Network Connectivity Status Indicator). Вы можете решить эту проблему одним из следующих способов:

Способ 1: Включить NCSI через внутреннее системное правило:
  1. Откройте вкладку Системные правила.
  2. Разрешите правило NCSI (включено по умолчанию).

Способ 2: Отключить NCSI через системный реестр:

Создайте файл Disable NCSI.reg и импортируйте его в реестр.

root@kitploit:~
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityStatusIndicator]
"NoActiveProbe"=dword:00000001
"DisablePassivePolling"=dword:00000001

Способ 3: Отключить NCSI через групповую политику:
  1. Запустите редактор групповой политики (gpedit.msc).
  2. Перейдите в Конфигурация компьютера -> Административные шаблоны -> Система -> Управление интернет-связью -> Параметры интернет-связи.
  3. Дважды щёлкните Отключить активные тесты индикатора состояния сетевого подключения Windows и выберите Включено. Нажмите ОК.
  4. Откройте командную строку (от имени администратора) и выполните gpupdate /force для применения изменений в групповых политиках.

В: Как отключить брандмауэр Windows?

Запустите командную строку от имени администратора и введите следующие команды.

Отключение профилей брандмауэра Windows:
root@kitploit:~
netsh advfirewall set allprofiles state off

Включение профилей брандмауэра Windows:
root@kitploit:~
netsh advfirewall set allprofiles state on

В: Как просмотреть информацию обо всех фильтрах?

Запустите командную строку от имени администратора и введите следующие команды.

Экспорт информации о фильтрах в файл `filters.xml`:
root@kitploit:~
cd /d %USERPROFILE%\Desktop

netsh wfp show filters

Экспорт информации о провайдерах, callout и слоях в файл `wfpstate.xml`:
root@kitploit:~
cd /d %USERPROFILE%\Desktop

netsh wfp show state

Откройте файл в любом текстовом редакторе и изучайте.

В: Как исправить доступ к Интернету для Центра обновлений Windows?

Windows 10 и выше:

Откройте меню главного окна Настройки -> Правила -> Разрешить Центр обновлений Windows.
Этот способ работает по методу, описанному здесь.


Windows 8.1:

Откройте главное окно, перейдите на вкладку Системные правила и включите правило Служба Центра обновлений Windows.


В: Другие вопросы:

  • Интеграция с центром безопасности Windows (невозможна)
Незадокументированные опции:
root@kitploit:~
IsSaveAppsWithEnvironment=TRUE # 4.0+
IsNetworkMonitorEnabled=TRUE
IsInternalRulesDisabled=FALSE
IsBackupProfile=TRUE
BackupPeriod=BACKUP_HOURS_PERIOD
BackupTimestamp=0
IsOCSPEnabled=FALSE
UseStealthMode=TRUE

  • Веб-сайт: github.com/henrypp
  • Поддержка: [email protected]

(c) 2016-2026 Henry++

Скачать инструмент
Формат адресаМаска
a.b.c.d/32255.255.255.255
a.b.c.d/31255.255.255.254
a.b.c.d/30255.255.255.252
a.b.c.d/29255.255.255.248
a.b.c.d/28255.255.255.240
a.b.c.d/27255.255.255.224
a.b.c.d/26255.255.255.192
a.b.c.d/25255.255.255.128
a.b.c.0/24255.255.255.0
a.b.c.0/23255.255.254.0
a.b.c.0/22255.255.252.0
a.b.c.0/21255.255.248.0
a.b.c.0/20255.255.240.0
a.b.c.0/19255.255.224.0
a.b.c.0/18255.255.192.0
a.b.c.0/17255.255.128.0
a.b.0.0/16255.255.0.0
a.b.0.0/15255.254.0.0
a.b.0.0/14255.252.0.0
a.b.0.0/13255.248.0.0
a.b.0.0/12255.240.0.0
a.b.0.0/11255.224.0.0
a.b.0.0/10255.192.0.0
a.b.0.0/9255.128.0.0
a.0.0.0/8255.0.0.0
a.0.0.0/7254.0.0.0
a.0.0.0/6252.0.0.0
a.0.0.0/5248.0.0.0
a.0.0.0/4240.0.0.0
a.0.0.0/3224.0.0.0
a.0.0.0/2192.0.0.0
a.0.0.0/1128.0.0.0
0.0.0.0/00.0.0.0