Программы

BlocklistFW

Программа представляет собой графический интерфейс для управления правилами Windows Firewall, которая умеет загружать списки IP-адресов из пользовательских URL-адресов для создания правил блокировки входящих и исходящих соединений. 

Основные возможности: 

  • Создание, редактирование, удаление правил брандмауэра.
  • Загрузка угроз (IP-адреса) из внешних источников (URL-адреса).
  • По умолчанию добавлены списки угроз ET Block List, BlockListDE_All, Alienvault, GreenSnow, CINS_army, ISC_Block, Spamhaus_Drop и ISC_Miner.
  • Применение правил блокировки для всех IP-адресов угроз по нажатию одной кнопкой.
  • Мониторинг активных сетевых подключений в реальном времени.
  • Ведение журнала событий с фильтрацией.
  • Резервное копирование и восстановление конфигурации.
Лицензия: MIT
Язык: Русский
ОС: Протестировано на Windows 10 x64 
Разработчик: Алексей Черемных
Версия: 1.0.0 (бета)
Поддержка: Отсутствует
Страница загрузки: github releases

 

Списки зловредных ресурсов можно взять этой моей статьи.

В главном окне можно видеть График текущих соединений и их список. 

Во вкладке Правила можно видеть все правила Брандмауэра Windows.

Правила в BlocklistFW

На снимке уже можно видеть добавленные правила блокировки угроз. Они группируются, чтобы с ними было проще работать при десятках тысяч IP-адресов. И да, у меня уже заполнен фильтр - threat, то есть можно просто вписать IP и он отфильтрует по этому слову. 

Окно редактирования правила.

Давайте перейдем во вкладку Угрозы.

Вкладка Угрозы

В релизной версии Угрозы уже заполнены. В общем, можете удалить те источники угроз, которые вам не нужны и добавить свои, а потом нажать кнопку Обновить все Правила.

Обновление угроз

Некоторые заполненые источники недоступны из России, можете их удалить.

Угрозы заполнены

Угрозы заполнены и теперь необходимо нажать кнопку Применить правила блокировки.

Процесс применения правил блокировки

Процесс применения правил блокировки может занять некоторое время. С ~47000 записей он создает четыре сотни правил примерно за минут 5-7.

Вкладка Настройки.

Вкладка Настройки

Тут можно создать резервную копию списков источников, списка IP-адресов угроз и списка правил и восстановить их, а также исключить определенный IP или диапазон из работы компонента Угрозы.

Программу написал для себя и делюсь с вами такой, какая она есть. Поддержки нет - уж простите, но я это время лучше потрачу на любимую жену. Если хотите помочь с разработкой - добро пожаловать на github.

🔒 Закрытый канал на Sponsr.ru

Что доступно в канале:

Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках

Ссылки на эксплоиты для проверки своих систем

Правила для IDS/WAF там, где их использование рационально

Готовые образы средств защиты сайта и периметра

Еженедельная рассылка условий эксплуатации новых уязвимостей

Подпишись на закрытый канал → | О канале c примерами рассылки

Похожие материалы