【C#】防火墻操作之創建規則只允許使用某些特定端口、網絡類型或者特定IP地址黑名單等信息
當前位置:點晴教程→知識管理交流
→『 技術文檔交流 』
對于某些程序,我們只允許它使用某些特定端口、網絡類型或者特定IP類型等信息。這時候,需要使用到防火墻里面的“高級設置”,創建某些特定的入站或者出棧規則,以規避其程序使用允許端口等意外的信息。 下面以創建出站規則為例,編寫一條出站規則,規避除允許規則以外的通過防火墻。創建規則時,會使用到接口INetFwRule,其有關介紹參照MSDN文檔。 創建規則的方法: ///
<summary> ///
為WindowsDefender防火墻添加一條通信端口出站規則 ///
</summary> ///
<param name="type">規則類型</param> ///
<param name="ruleName">規則名稱</param> ///
<param name="appPath">應用程序完整路徑</param> ///
<param
name="localAddresses">本地地址</param> ///
<param name="localPorts">本地端口</param> ///
<param
name="remoteAddresses">遠端地址</param> ///
<param name="remotePorts">遠端端口</param> public static bool CreateOutRule(NET_FW_IP_PROTOCOL_ type, string ruleName, string appPath, string
localAddresses = null, string localPorts = null, string remoteAddresses = null, string remotePorts = null) { //創建防火墻策略類的實例
INetFwPolicy2 policy2 =
(INetFwPolicy2)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwPolicy2")); //檢查是否有同名規則 foreach (INetFwRule item in
policy2.Rules) {
if (item.Name == ruleName)
{
return true;
} } //創建防火墻規則類的實例: 有關該接口的詳細介紹:https://docs.microsoft.com/zh-cn/windows/win32/api/netfw/nn-netfw-inetfwrule
INetFwRule rule = (INetFwRule)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwRule")); //為規則添加名稱
rule.Name = ruleName; //為規則添加描述
rule.Description = "禁止程序訪問非指定端口"; //選擇入站規則還是出站規則,IN為入站,OUT為出站
rule.Direction = NET_FW_RULE_DIRECTION_.NET_FW_RULE_DIR_OUT; //為規則添加協議類型
rule.Protocol = (int)type; //為規則添加應用程序(注意這里是應用程序的絕對路徑名)
rule.ApplicationName = appPath; //為規則添加本地IP地址
if
(!string.IsNullOrEmpty(localAddresses)) {
rule.LocalAddresses = localAddresses; }
//為規則添加本地端口 if
(!string.IsNullOrEmpty(localPorts)) {
//需要移除空白字符(不能包含空白字符,下同)
rule.LocalPorts = localPorts.Replace(" ", "");//
"1-29999, 30003-33332, 33334-55554, 55556-60004, 60008-65535"; } //為規則添加遠程IP地址 if
(!string.IsNullOrEmpty(remoteAddresses)) {
rule.RemoteAddresses = remoteAddresses; } //為規則添加遠程端口 if
(!string.IsNullOrEmpty(remotePorts)) {
rule.RemotePorts = remotePorts.Replace(" ", ""); } //設置規則是阻止還是允許(ALLOW=允許,BLOCK=阻止)
rule.Action = NET_FW_ACTION_.NET_FW_ACTION_BLOCK; //分組 名
rule.Grouping = "GroupsName";
rule.InterfaceTypes = "All"; //是否啟用規則
rule.Enabled = true; try {
//添加規則到防火墻策略
policy2.Rules.Add(rule); } catch
(Exception e) {
string error = $"防火墻添加規則出錯:{ruleName} {e.Message}";
AppLog.Error(error);
throw new Exception(error); } return true;
} 創建TCP的出站規則 使用上述代碼,為創建一條TCP類型的出站規則: /// <summary> /// 為WindowsDefender防火墻添加一條U3D通信TCP端口出站規則 /// </summary> /// <param name="appPath">應用程序完整路徑</param> /// <param name="localAddresses">本地地址</param> /// <param name="localPorts">本地端口</param> /// <param name="remoteAddresses">遠端地址</param> /// <param name="remotePorts">遠端端口</param> public static bool CreateTCPOutRule(string appPath, string localAddresses = null, string localPorts = null, string remoteAddresses = null, string remotePorts = null) { try { string ruleName = $"{System.IO.Path.GetFileNameWithoutExtension(appPath)}TCP"; CreateOutRule(NET_FW_IP_PROTOCOL_.NET_FW_IP_PROTOCOL_TCP, ruleName, appPath, localAddresses, localPorts, remoteAddresses, remotePorts); } catch (Exception e) { AppLog.Error(e.Message); throw new Exception(e.Message); } return true; } 創建UDP的出站規則 和TCP的出站規則類似,只是傳入的類型不一樣。使用前面的代碼,創建一條UDP的出站規則: /// <summary> /// 為WindowsDefender防火墻添加一條通信UDP端口出站規則 /// </summary> /// <param name="appPath">應用程序完整路徑</param> /// <param name="localAddresses">本地地址</param> /// <param name="localPorts">本地端口</param> /// <param name="remoteAddresses">遠端地址</param> /// <param name="remotePorts">遠端端口</param> public static bool CreateUDPOutRule(string appPath, string localAddresses = null, string localPorts = null, string remoteAddresses = null, string remotePorts = null) { try { string ruleName = $"{System.IO.Path.GetFileNameWithoutExtension(appPath)}UDP"; CreateOutRule(NET_FW_IP_PROTOCOL_.NET_FW_IP_PROTOCOL_UDP, ruleName, appPath, localAddresses, localPorts, remoteAddresses, remotePorts); } catch (Exception e) { AppLog.Error(e.Message); throw new Exception(e.Message); } return true; } 刪除出入站規則 注意出入站規則的名稱,前面我創建出站規則的時候,使用的“應用程序名+網絡類型”創建的,所以刪除時,傳入的名稱也應一樣,并且還可以判斷網絡類型是否一致,一致才刪除。 /// <summary> /// 刪除WindowsDefender防火墻規則 /// <summary> /// <param name="appPath">應用程序完整路徑</param> public static bool DeleteRule(string appPath) { //創建防火墻策略類的實例 INetFwPolicy2 policy2 = (INetFwPolicy2)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwPolicy2")); string ruleName = System.IO.Path.GetFileNameWithoutExtension(appPath); try { //根據規則名稱移除規則 policy2.Rules.Remove(ruleName); } catch (Exception e) { string error = $"防火墻刪除規則出錯:{ruleName} {e.Message}"; AppLog.Error(error); throw new Exception(error); } return true; }
該文章在 2021/8/2 9:01:11 編輯過 |
關鍵字查詢
相關文章
正在查詢... |