Программа представляет собой графический интерфейс для управления правилами Windows Firewall, которая умеет загружать списки IP-адресов из пользовательских URL-адресов для создания правил блокировки входящих и исходящих соединений.
Основные возможности:
- Создание, редактирование, удаление правил брандмауэра.
- Загрузка угроз (IP-адреса) из внешних источников (URL-адреса).
- По умолчанию добавлены списки угроз ET Block List, BlockListDE_All, Alienvault, GreenSnow, CINS_army, ISC_Block, Spamhaus_Drop и ISC_Miner.
- Применение правил блокировки для всех IP-адресов угроз по нажатию одной кнопкой.
- Мониторинг активных сетевых подключений в реальном времени.
- Ведение журнала событий с фильтрацией.
- Резервное копирование и восстановление конфигурации.
| Лицензия: | MIT |
|---|---|
| Язык: | Русский |
| ОС: | Протестировано на Windows 10 x64 |
| Разработчик: | Алексей Черемных |
| Версия: | 1.0.0 (бета) |
| Поддержка: | Отсутствует |
| Страница загрузки: | github releases |
Списки зловредных ресурсов можно взять этой моей статьи.
В главном окне можно видеть График текущих соединений и их список.
Во вкладке Правила можно видеть все правила Брандмауэра Windows.

На снимке уже можно видеть добавленные правила блокировки угроз. Они группируются, чтобы с ними было проще работать при десятках тысяч IP-адресов. И да, у меня уже заполнен фильтр - threat, то есть можно просто вписать IP и он отфильтрует по этому слову.

Окно редактирования правила.
Давайте перейдем во вкладку Угрозы.

В релизной версии Угрозы уже заполнены. В общем, можете удалить те источники угроз, которые вам не нужны и добавить свои, а потом нажать кнопку Обновить все Правила.

Некоторые заполненые источники недоступны из России, можете их удалить.

Угрозы заполнены и теперь необходимо нажать кнопку Применить правила блокировки.

Процесс применения правил блокировки может занять некоторое время. С ~47000 записей он создает четыре сотни правил примерно за минут 5-7.
Вкладка Настройки.

Тут можно создать резервную копию списков источников, списка IP-адресов угроз и списка правил и восстановить их, а также исключить определенный IP или диапазон из работы компонента Угрозы.
Программу написал для себя и делюсь с вами такой, какая она есть. Поддержки нет - уж простите, но я это время лучше потрачу на любимую жену. Если хотите помочь с разработкой - добро пожаловать на github.
🔒 Закрытый канал на Sponsr.ru
Что доступно в канале:
Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках
Ссылки на эксплоиты для проверки своих систем
Правила для IDS/WAF там, где их использование рационально
Готовые образы средств защиты сайта и периметра
Еженедельная рассылка условий эксплуатации новых уязвимостей
Подпишись на закрытый канал → | О канале c примерами рассылки
Похожие материалы