Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
easywall — Linux 上 nftables 防火墙的 Web 界面,使用 Go 编写。除非您确认,否则应用更改会在 120 秒后自动撤销——您不会将自己锁在外面。支持 Debian 与 Docker 安装。 | Kitploit
工具/GitHubGitHub/jp1337/easywall
防御工具配置审计网络访问控制网络安全错误配置
GitHubjp1337/easywall

easywall

Linux 上 nftables 防火墙的 Web 界面,使用 Go 编写。除非您确认,否则应用更改会在 120 秒后自动撤销——您不会将自己锁在外面。支持 Debian 与 Docker 安装。

查看仓库
6373天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

easywall

你的防火墙。你的规则。没有意外。

Tests Build Security Coverage

Latest release Go version GPL-3.0 Discord Support on Ko-fi

在线演示 · 文档 · 更新日志

通过 Web 界面管理 nftables,且不会把你锁在外面:每次应用都会自动回滚,除非你确认。

easywall 仪表盘:防火墙状态及接受状态、待处理更改和上次应用;统计 TCP 端口、UDP 端口、阻止列表、允许列表、自定义规则和转发的卡片;以及最近活动列表。

设计理念

编辑规则不会改变任何东西。应用它才会改变一切——持续 120 秒。 如果新规则切断了你的连接,你就无法点击确认,而不确认正是让旧规则恢复的方式。

状态机:编辑进入已暂存状态,应用进入生效状态,在窗口期内确认进入已确认状态,窗口期过期则进入已回滚状态,从那里暂存的编辑仍然可用。

架构

两个进程。暴露在网络中的那个不持有任何值得窃取的权限。

浏览器通过 HTTPS 与以非特权身份运行的 easywall-web 通信;easywall-web 通过 Unix 套接字以类型化 JSON 与以 root 身份运行的 easywall-core 通信,后者通过 netlink 与 nftables 中的 table inet easywall 交互。

这是对原始 easywall 的完全重写——原版使用 Python、Flask,通过子进程调用 iptables——在 2022 年因一个 CVE 而被归档。两个根本原因都已消除: 权限存在于不同的进程中,而应用路径构建的是 Go 结构体,而不是命令行。工作原理 →

安装

决策树:只是想看看则进入演示模式;Debian 或 Ubuntu 则使用 .deb 包;已在运行容器则使用 Docker;否则从源码构建。
# Debian / Ubuntu — amd64 and arm64
ARCH=$(dpkg --print-architecture)
wget https://github.com/jp1337/easywall/releases/latest/download/easywall_$ARCH.deb
sudo dpkg -i easywall_$ARCH.deb && sudo apt-get install -f

# Docker
git clone https://github.com/jp1337/easywall.git && cd easywall && docker compose up -d

# From source — Go 1.27+, nftables
git clone https://github.com/jp1337/easywall.git && cd easywall
make build && sudo make install
sudo systemctl enable --now easywall-core easywall-web

然后打开 https://localhost:12227。首次访问会 设置账户并暂存第一批规则。

功能一览

端口TCP 和 UDP,单个或范围,支持按规则路由 SSH 暴力破解
阻止列表与允许列表IPv4、IPv6 和 CIDR,在任何端口规则之前评估
防护模块十二个,默认开启五个——洪水、扫描、bogon、分片、广播/组播/任播
端口转发带协议选择的 NAT 重定向
自定义规则原始 nftables,应用前进行语法检查
导出 / 导入整个规则集以 JSON 格式
审计日志什么在何时更改,每行一个 JSON 对象
Docker 共存拥有 table inet easywall,不触碰其他任何东西
英语、德语、法语可在界面中切换,包括登录前。语言可能不完整:缺失的部分以英语呈现,并且会报告缺口而不是隐藏它
浅色与深色跟随操作系统,带手动切换;两者都经过对比度检查

技术栈

Go 1.27,单一二进制文件go-chi/chi · html/template
通过 google/nftables 使用 nftables直接 netlink,无 nft 子进程
Argon2idgolang.org/x/crypto,每个密码 16 字节盐
CSRFnet/http.CrossOriginProtection,Go 1.25 原生
设计系统DESIGN.md + Tailwind v4——无第三方 UI 库
字体Inter + JetBrains Mono,自托管,约 145 KB——可在离线环境工作
CIgovulncheck、gosec、CodeQL、-race,以及针对真实内核的集成测试套件

获取帮助

有问题,或某些行为不正常Discord
有 bug,或想要某个功能GitHub issues
安全漏洞安全公告——不要用 Discord,也不要公开 issue

贡献

设置、提交约定和审查清单:CONTRIBUTING.md。 任何视觉相关的内容都先经过 DESIGN.md。

安全问题:不要作为公开 issue——请使用 GitHub Security Advisories。

许可证

GPL-3.0——见 LICENSE。

下载工具