C# 设置防火墙的创建规则
作者:一只独行的猿 发布时间:2023-03-21 09:13:42
标签:c#,防火墙
对于某些程序,我们只允许它使用某些特定端口、网络类型或者特定IP类型等信息。这时候,需要使用到防火墙里面的“高级设置”,创建某些特定的入站或者出栈规则,以规避其程序使用允许端口等意外的信息。
下面以创建出站规则为例,编写一条出站规则,规避除允许规则以外的通过防火墙。创建规则时,会使用到接口INetFwRule,其有关介绍参照MSDN文档。
创建规则的方法:
/// <summary>
/// 为WindowsDefender防火墙添加一条通信端口出站规则
/// </summary>
/// <param name="type">规则类型</param>
/// <param name="ruleName">规则名称</param>
/// <param name="appPath">应用程序完整路径</param>
/// <param name="localAddresses">本地地址</param>
/// <param name="localPorts">本地端口</param>
/// <param name="remoteAddresses">远端地址</param>
/// <param name="remotePorts">远端端口</param>
public static bool CreateOutRule(NET_FW_IP_PROTOCOL_ type, string ruleName, string appPath, string localAddresses = null, string localPorts = null, string remoteAddresses = null, string remotePorts = null)
{
//创建防火墙策略类的实例
INetFwPolicy2 policy2 = (INetFwPolicy2)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwPolicy2"));
//检查是否有同名规则
foreach (INetFwRule item in policy2.Rules)
{
if (item.Name == ruleName)
{
return true;
}
}
//创建防火墙规则类的实例: 有关该接口的详细介绍:https://docs.microsoft.com/zh-cn/windows/win32/api/netfw/nn-netfw-inetfwrule
INetFwRule rule = (INetFwRule)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwRule"));
//为规则添加名称
rule.Name = ruleName;
//为规则添加描述
rule.Description = "禁止程序访问非指定端口";
//选择入站规则还是出站规则,IN为入站,OUT为出站
rule.Direction = NET_FW_RULE_DIRECTION_.NET_FW_RULE_DIR_OUT;
//为规则添加协议类型
rule.Protocol = (int)type;
//为规则添加应用程序(注意这里是应用程序的绝对路径名)
rule.ApplicationName = appPath;
//为规则添加本地IP地址
if (!string.IsNullOrEmpty(localAddresses))
{
rule.LocalAddresses = localAddresses;
}
//为规则添加本地端口
if (!string.IsNullOrEmpty(localPorts))
{
//需要移除空白字符(不能包含空白字符,下同)
rule.LocalPorts = localPorts.Replace(" ", "");// "1-29999, 30003-33332, 33334-55554, 55556-60004, 60008-65535";
}
//为规则添加远程IP地址
if (!string.IsNullOrEmpty(remoteAddresses))
{
rule.RemoteAddresses = remoteAddresses;
}
//为规则添加远程端口
if (!string.IsNullOrEmpty(remotePorts))
{
rule.RemotePorts = remotePorts.Replace(" ", "");
}
//设置规则是阻止还是允许(ALLOW=允许,BLOCK=阻止)
rule.Action = NET_FW_ACTION_.NET_FW_ACTION_BLOCK;
//分组 名
rule.Grouping = "GroupsName";
rule.InterfaceTypes = "All";
//是否启用规则
rule.Enabled = true;
try
{
//添加规则到防火墙策略
policy2.Rules.Add(rule);
}
catch (Exception e)
{
string error = $"防火墙添加规则出错:{ruleName} {e.Message}";
AppLog.Error(error);
throw new Exception(error);
}
return true;
}
创建TCP的出站规则
使用上述代码,为创建一条TCP类型的出站规则:
/// <summary>
/// 为WindowsDefender防火墙添加一条U3D通信TCP端口出站规则
/// </summary>
/// <param name="appPath">应用程序完整路径</param>
/// <param name="localAddresses">本地地址</param>
/// <param name="localPorts">本地端口</param>
/// <param name="remoteAddresses">远端地址</param>
/// <param name="remotePorts">远端端口</param>
public static bool CreateTCPOutRule(string appPath, string localAddresses = null, string localPorts = null, string remoteAddresses = null, string remotePorts = null)
{
try
{
string ruleName = $"{System.IO.Path.GetFileNameWithoutExtension(appPath)}TCP";
CreateOutRule(NET_FW_IP_PROTOCOL_.NET_FW_IP_PROTOCOL_TCP, ruleName, appPath, localAddresses, localPorts, remoteAddresses, remotePorts);
}
catch (Exception e)
{
AppLog.Error(e.Message);
throw new Exception(e.Message);
}
return true;
}
创建UDP的出站规则
和TCP的出站规则类似,只是传入的类型不一样。使用前面的代码,创建一条UDP的出站规则:
/// <summary>
/// 为WindowsDefender防火墙添加一条通信UDP端口出站规则
/// </summary>
/// <param name="appPath">应用程序完整路径</param>
/// <param name="localAddresses">本地地址</param>
/// <param name="localPorts">本地端口</param>
/// <param name="remoteAddresses">远端地址</param>
/// <param name="remotePorts">远端端口</param>
public static bool CreateUDPOutRule(string appPath, string localAddresses = null, string localPorts = null, string remoteAddresses = null, string remotePorts = null)
{
try
{
string ruleName = $"{System.IO.Path.GetFileNameWithoutExtension(appPath)}UDP";
CreateOutRule(NET_FW_IP_PROTOCOL_.NET_FW_IP_PROTOCOL_UDP, ruleName, appPath, localAddresses, localPorts, remoteAddresses, remotePorts);
}
catch (Exception e)
{
AppLog.Error(e.Message);
throw new Exception(e.Message);
}
return true;
}
删除出入站规则
注意出入站规则的名称,前面我创建出站规则的时候,使用的“应用程序名+网络类型”创建的,所以删除时,传入的名称也应一样,并且还可以判断网络类型是否一致,一致才删除。
/// <summary>
/// 删除WindowsDefender防火墙规则
/// <summary>
/// <param name="appPath">应用程序完整路径</param>
public static bool DeleteRule(string appPath)
{
//创建防火墙策略类的实例
INetFwPolicy2 policy2 = (INetFwPolicy2)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwPolicy2"));
string ruleName = System.IO.Path.GetFileNameWithoutExtension(appPath);
try
{
//根据规则名称移除规则
policy2.Rules.Remove(ruleName);
}
catch (Exception e)
{
string error = $"防火墙删除规则出错:{ruleName} {e.Message}";
AppLog.Error(error);
throw new Exception(error);
}
return true;
}
来源:https://www.cnblogs.com/pilgrim/p/11173507.html
0
投稿
猜你喜欢
- 引言 基于生成图片实现了一个手机号转图片的需求。 内容也很简单,直接
- @Autowired注入依赖失败的问题1、现象描述在Spring Boot项目中使用@Autowired注解,程序启动时发现服务启动失败,提
- 具体实现方式不多说了,请看下文一、前言当下微信公众号几乎已经是每个公司必备的,但是大部分微信公众账号用户体验都欠佳,特别是涉及到用户绑定等,
- 这篇文章主要介绍了java泛型常用通配符实例解析,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以
- 首先写一个测试文件然后点击IDEA右侧的maven,然后选择package,之后点击上面运行或者直接双击即可,等下方控制台构建成功即可:然后
- 目录引言SqlSessionFactory不使用 XML 构建 SqlSessionFactorySqlSessionFactoryBuil
- 导语本章根据百度地图API,实现仿钉钉打卡功能。用到了基础地图、覆盖物、定位图层、陀螺仪方法、悬浮信息弹框。百度地图API地址
- 本次主要分享的是3个免费的二维码接口的对接代码和测试得出的注意点及区别,有更好处理方式多多交流,相互促进进步;最近在学习JavsScript
- 在开发中,我们通常需要将从数据库中查询的集合数据转换成类似文件系统一样的树形集合,比如:省市单位,部门机构,书籍分类等TreeNode对象@
- 一.什么是maven?Maven是一个项目管理工具,它包含了一个项目对象模型 (Project Object Model),一组标准集合,一
- 本文实例讲述了C#编程实现查看剪切板内容的方法。分享给大家供大家参考,具体如下:using System;using System.Coll
- class MyThreadScopeData { // 单例 &nbs
- 这三种锁是指锁的状态,并且是专门针对Synchronized关键字。JDK 1.6 为了减少"重量级锁"的性能消耗,引入
- 知识准备Timer和ScheduledExecutorService是JDK内置的定时任务方案,而业内还有一个经典的定时任务的设计叫时间轮(
- SpringTask是Spring自带的功能。实现起来比较简单。使用SpringTask实现定时任务有两种方式:1.注解方式基于注解@Sch
- Java程序有的时候在主线程中会创建多个线程去执行任务,然后在主线程执行完毕之前,把所有线程的任务进行汇总,以前可以用线程的join方法,但
- SpringBoot实战电商项目mall(30k+star)地址:https://github.com/macrozheng/mall摘要权
- 1. 概述平常我们一般是使用JSON与服务器做数据通信,JSON的话,直接用GSON或者其他库去解析很简单。但是,其他有些服务器会返回XML
- 下文笔者讲述StringTokenizer对象的简介说明,如下所示StringTokenizer的简介Java StringTokenize
- C#与C++ dll之间传递字符串string wchar_t* char* IntPtr1、由C#向C++ dll 传入字符串时,参数直接