Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WindowsFirewallRuleset — Скрипты PowerShell для автоматического создания правил для брандмауэра Windows | Kitploit
Инструменты/GitHubGitHub/metablaster/windowsfirewallruleset
Скриптинг и автоматизацияАудит конфигурацииСетевая безопасностьArchived
GitHubmetablaster/windowsfirewallruleset

WindowsFirewallRuleset

Скрипты PowerShell для автоматического создания правил для брандмауэра Windows

Репозиторий
Сайт
17941231 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Windows Firewall Ruleset

![Корпоративный брандмауэр][corporate firewall]

Table of Contents

  • Windows Firewall Ruleset
    • Table of Contents
    • About Windows Firewall Ruleset
      • Firewall rules
      • Firewall framework
    • The vision of this firewall
    • License
    • Requirements
      • Requirements details
      • I don't meet the requirements
    • First time user
      • Warning
      • Note
      • Quick start
    • Firewall management
      • Automated and interactive firewall deployment
      • Manage GPO rules
      • Deploying individual rulesets
      • Deleting rules
      • Export/Import rules
    • Remote firewall deployment
    • Support, updates and documentation
    • The future

About Windows Firewall Ruleset

[![Альфа-версия][badge status]][alpha]

Полностью автоматизированное решение для брандмауэра Windows с помощью PowerShell

Windows Firewall Ruleset настраивает брандмауэр Windows автоматически и применяет ограничительные правила брандмауэра, специфичные для целевой системы и установленного на ней программного обеспечения.

Статус этого проекта всё ещё альфа, нажмите на значок "статус" выше, чтобы узнать больше.
Этот проект состоит из двух основных частей: правил брандмауэра и инфраструктуры брандмауэра, как описано ниже:

Firewall rules

Правила брандмауэра Windows, разбитые на отдельные скрипты PowerShell в соответствии с:

  • Группой правил
  • Направлением трафика (напр., входящий, исходящий или IPsec)
  • Типом программного обеспечения и издателем
  • Версией IP (IPv4 / IPv6)

Например:

  • Трафик ICMP
  • Правила браузера
  • Встроенное ПО ОС
  • Приложения Магазина
  • Службы Windows
  • Многопользовательские игры
  • Программы Microsoft
  • Сторонние программы
  • Широковещательный трафик
  • Многоадресный трафик

Firewall framework

  • Инфраструктура брандмауэра состоит из ряда модулей PowerShell, скриптов и документации, используемых для сбора информации о среде, необходимой для построения и развертывания брандмауэра, специализированного для целевой системы, такой как:

    • Компьютеры в сети
    • Установленные программы
    • Математика IP-подсетей
    • Удаленные или локальные пользователи системы
    • Настройка сети
    • Конфигурация GPO
    • Управление брандмауэром
    • Быстрый анализ трассировки пакетов и журналов аудита
    • Различные вспомогательные функции для устранения неполадок, брандмауэра, системы и сети
  • Таким образом, этот репозиторий является хорошей отправной точкой для простого расширения вашего брандмауэра, чтобы включить больше правил и функций по желанию.

  • В настоящее время имеется около 800+ правил брандмауэра, 10+ модулей с 100+ функциями, несколько скриптов и хорошая порция полезной документации.

  • Вы можете интерактивно выбирать, какие правила вам нужны, и развертывать только их, или вы можете автоматизировать процесс и развернуть все необходимые правила и настройки в вашем брандмауэре.

Содержание

The vision of this firewall

[![Управляется в VSCode][badge vscode]][vscode] [![PowerShell][badge language]][powershell]

  1. Детальная настройка брандмауэра — трудоемкий процесс, требует много усилий по устранению неполадок, изменения требуют тестирования и аудита безопасности, и это только усугубляется, если необходимо развернуть брандмауэр на сотнях или тысячах удаленных компьютеров, например, не все компьютеры могут иметь одинаковое программное обеспечение или требования к ограничениям.

  2. В отличие от правил брандмауэра в панели управления, эти правила загружаются в брандмауэр GPO (локальная групповая политика). Это означает, что изменения системных настроек или случайные программы, которые устанавливают правила как часть своего процесса установки, не повлияют на брандмауэр, если вы явно не сделаете исключение.

  3. Правила, основанные на программах и службах, будут проверять указанный исполняемый файл на наличие цифровой подписи и будут просканированы на VirusTotal, если цифровая подпись отсутствует. По соображениям безопасности правило не создается и не загружается в брандмауэр, если эта проверка не пройдена. (можно принудительно)

  4. Исходящий трафик по умолчанию — "блокировать", если нет правила, разрешающего сетевой трафик. В большинстве брандмауэров это невозможно, если вы не поддерживаете правила для каждой возможной программы или службы. Благодаря этой коллекции правил установка блокировки исходящего трафика по умолчанию требует очень мало или вообще не требует дополнительной работы.

  5. В отличие от обычного сценария, вы будете знать, какие правила больше не действуют или являются избыточными из-за, например, удаленной программы, отсутствующей системной службы, которая больше не существует, переименованного исполняемого файла после обновления Windows и аналогичных причин.

  6. В отличие от предопределенных правил брандмауэра Windows, эти правила являются более ограничительными, например, привязаны к явным учетным записям пользователей, применяются к определенным портам, сетевым интерфейсам, конкретным исполняемым файлам, службам и т.д., и все это автоматически определяется из целевой системы.

  7. Обновление, фильтрация или поиск правил и атрибутов, таких как порты, адреса и тому подобное, гораздо проще, поскольку эти правила находятся в скриптах. Вы можете использовать инструменты редактора, такие как regex, [multicursor][multicursor] или CTRL + F, для выполнения массовых операций с вашими правилами. Сделать это в любом интерфейсе брандмауэра невозможно из-за ограничений пользовательского интерфейса.

  8. Значительная часть кода посвящена предоставлению автоматизированного решения для построения и определения брандмауэра, специализированного для целевой системы и пользователей, что сводит к минимуму необходимость делать что-то вручную, тем самым экономя вам много драгоценного времени администрирования.

Содержание

License

![Лицензия MIT][badge license]

Этот проект Windows Firewall Ruleset лицензирован под лицензией MIT.

Некоторые скрипты, файлы или модули не имеют лицензии MIT или могут иметь своих владельцев авторских прав, по этой причине уведомления о лицензии и авторских правах поддерживаются "для каждого файла".

Requirements

[![Windows][badge system]][windows]

В следующей таблице перечислены операционные системы, на которых было протестировано Windows Firewall Ruleset

OSEditionVersionArchitecture
Windows 10Pro1809 - 22H2x64
Windows 10Pro Education20H2x64
Windows 10Enterprise1809 - 20H2x64
Windows 10Education20H2 - 22H2x64
Windows 11Pro Education21H2x64
Windows 11Pro22H2 - 23H2x64
Windows 11Enterprise22H2x64
Windows Server 2019Essentials1809x64
Windows Server 2019Standard1809x64
Windows Server 2019Datacenter1809x64
Windows Server 2022Standard21H2x64
Windows Server 2022Datacenter21H2x64

Скачать инструмент