Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
easywall — Веб-интерфейс для межсетевого экрана nftables в Linux, написанный на Go. Применение автоматически откатывается через 120 секунд, если вы не подтвердите его — вы не сможете заблокировать себе доступ. Установка на Debian и Docker. | Kitploit
Инструменты/GitHubGitHub/jp1337/easywall
Оборонительные ИнструментыАудит конфигурацииКонтроль доступа к сетиСетевая безопасностьНеправильная Конфигурация
GitHubjp1337/easywall

easywall

Веб-интерфейс для межсетевого экрана nftables в Linux, написанный на Go. Применение автоматически откатывается через 120 секунд, если вы не подтвердите его — вы не сможете заблокировать себе доступ. Установка на Debian и Docker.

Репозиторий
6362 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться

easywall

Ваш фаервол. Ваши правила. Без сюрпризов.

Tests Build Security Coverage

Latest release Go version GPL-3.0 Discord Support on Ko-fi

Живое демо · Документация · Список изменений

nftables через веб-интерфейс, который не может заблокировать вам доступ: каждое применение откатывается само, если вы его не подтвердите.

Панель управления easywall: состояние фаервола с состоянием подтверждения, ожидающие изменения и последнее применение; плитки с подсчётом TCP-портов, UDP-портов, блок-листа, разрешённого списка, пользовательских правил и перенаправления; а также список последних действий.

Идея

Редактирование правила ничего не меняет. Его применение меняет всё — на 120 секунд. Если новые правила оборвут ваше соединение, вы не сможете нажать «Подтвердить», а неподтверждение — это именно то, что возвращает старые правила.

Конечный автомат: редактирование приводит к состоянию «Подготовлено», применение — к состоянию «Активно», подтверждение в течение окна — к состоянию «Подтверждено», а истечение окна — к состоянию «Откачено», откуда подготовленные изменения по-прежнему доступны.

Архитектура

Два процесса. Тот, что открыт в сеть, не обладает привилегиями, которые стоило бы украсть.

Браузер общается по HTTPS с easywall-web, который работает без привилегий; easywall-web общается типизированным JSON через Unix-сокет с easywall-core, который работает от root и общается через netlink с таблицей nftables inet easywall.

Полная переработка оригинального easywall — Python, Flask, iptables через subprocess — который был заархивирован в 2022 году после CVE. Обе первопричины устранены: привилегии находятся в другом процессе, а путь применения строит структуры Go, а не командную строку. Как это работает →

Установка

Дерево решений: просто посмотреть — ведёт к демо-режиму; Debian или Ubuntu — к пакету .deb; уже запущенные контейнеры — к Docker; в остальных случаях — сборка из исходников.
# Debian / Ubuntu — amd64 and arm64
ARCH=$(dpkg --print-architecture)
wget https://github.com/jp1337/easywall/releases/latest/download/easywall_$ARCH.deb
sudo dpkg -i easywall_$ARCH.deb && sudo apt-get install -f

# Docker
git clone https://github.com/jp1337/easywall.git && cd easywall && docker compose up -d

# From source — Go 1.27+, nftables
git clone https://github.com/jp1337/easywall.git && cd easywall
make build && sudo make install
sudo systemctl enable --now easywall-core easywall-web

Затем откройте https://localhost:12227. Первый визит настраивает учётную запись и подготавливает первые правила.

Что вы получаете

ПортыTCP и UDP, отдельные или диапазон, с маршрутизацией SSH brute-force для каждого правила
Блок-лист и разрешённый списокIPv4, IPv6 и CIDR, проверяются до любого правила порта
Модули защитыДвенадцать, пять включены по умолчанию — флуды, сканирования, bogon-адреса, фрагменты, broadcast/multicast/anycast
Перенаправление портовNAT-редиректы с выбором протокола
Пользовательские правилаСырой nftables, проверяется на синтаксис перед применением
Экспорт / импортВесь набор правил в виде JSON
Журнал аудитаЧто изменилось и когда, один JSON-объект на строку
Сосуществование с DockerВладеет table inet easywall, не трогает ничего другого
English, Deutsch, FrançaisПереключается в интерфейсе, в том числе до входа. Язык может быть частичным: то, чего в нём не хватает, отображается на английском, а пробел сообщается, а не скрывается
Светлая и тёмная темыСледует за ОС, с ручным переключателем; обе проверены на контраст

Создано с помощью

Go 1.27, единый бинарникgo-chi/chi · html/template
nftables через google/nftablesнапрямую netlink, без subprocess nft
Argon2idgolang.org/x/crypto, 16-байтовая соль на каждый пароль
CSRFnet/http.CrossOriginProtection, нативный в Go 1.25
Система дизайнаDESIGN.md + Tailwind v4 — без сторонних UI-библиотек
ШрифтыInter + JetBrains Mono, self-hosted, ~145 КБ — работает в изолированной сети
CIgovulncheck, gosec, CodeQL, -race и набор интеграционных тестов на реальном ядре

Получение помощи

Скачать инструмент