C# 設(shè)置防火墻的創(chuàng)建規(guī)則
對(duì)于某些程序,我們只允許它使用某些特定端口、網(wǎng)絡(luò)類型或者特定IP類型等信息。這時(shí)候,需要使用到防火墻里面的“高級(jí)設(shè)置”,創(chuàng)建某些特定的入站或者出棧規(guī)則,以規(guī)避其程序使用允許端口等意外的信息。
下面以創(chuàng)建出站規(guī)則為例,編寫一條出站規(guī)則,規(guī)避除允許規(guī)則以外的通過防火墻。創(chuàng)建規(guī)則時(shí),會(huì)使用到接口INetFwRule,其有關(guān)介紹參照MSDN文檔。
創(chuàng)建規(guī)則的方法:
/// <summary>
/// 為WindowsDefender防火墻添加一條通信端口出站規(guī)則
/// </summary>
/// <param name="type">規(guī)則類型</param>
/// <param name="ruleName">規(guī)則名稱</param>
/// <param name="appPath">應(yīng)用程序完整路徑</param>
/// <param name="localAddresses">本地地址</param>
/// <param name="localPorts">本地端口</param>
/// <param name="remoteAddresses">遠(yuǎn)端地址</param>
/// <param name="remotePorts">遠(yuǎn)端端口</param>
public static bool CreateOutRule(NET_FW_IP_PROTOCOL_ type, string ruleName, string appPath, string localAddresses = null, string localPorts = null, string remoteAddresses = null, string remotePorts = null)
{
//創(chuàng)建防火墻策略類的實(shí)例
INetFwPolicy2 policy2 = (INetFwPolicy2)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwPolicy2"));
//檢查是否有同名規(guī)則
foreach (INetFwRule item in policy2.Rules)
{
if (item.Name == ruleName)
{
return true;
}
}
//創(chuàng)建防火墻規(guī)則類的實(shí)例: 有關(guān)該接口的詳細(xì)介紹:https://docs.microsoft.com/zh-cn/windows/win32/api/netfw/nn-netfw-inetfwrule
INetFwRule rule = (INetFwRule)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwRule"));
//為規(guī)則添加名稱
rule.Name = ruleName;
//為規(guī)則添加描述
rule.Description = "禁止程序訪問非指定端口";
//選擇入站規(guī)則還是出站規(guī)則,IN為入站,OUT為出站
rule.Direction = NET_FW_RULE_DIRECTION_.NET_FW_RULE_DIR_OUT;
//為規(guī)則添加協(xié)議類型
rule.Protocol = (int)type;
//為規(guī)則添加應(yīng)用程序(注意這里是應(yīng)用程序的絕對(duì)路徑名)
rule.ApplicationName = appPath;
//為規(guī)則添加本地IP地址
if (!string.IsNullOrEmpty(localAddresses))
{
rule.LocalAddresses = localAddresses;
}
//為規(guī)則添加本地端口
if (!string.IsNullOrEmpty(localPorts))
{
//需要移除空白字符(不能包含空白字符,下同)
rule.LocalPorts = localPorts.Replace(" ", "");// "1-29999, 30003-33332, 33334-55554, 55556-60004, 60008-65535";
}
//為規(guī)則添加遠(yuǎn)程IP地址
if (!string.IsNullOrEmpty(remoteAddresses))
{
rule.RemoteAddresses = remoteAddresses;
}
//為規(guī)則添加遠(yuǎn)程端口
if (!string.IsNullOrEmpty(remotePorts))
{
rule.RemotePorts = remotePorts.Replace(" ", "");
}
//設(shè)置規(guī)則是阻止還是允許(ALLOW=允許,BLOCK=阻止)
rule.Action = NET_FW_ACTION_.NET_FW_ACTION_BLOCK;
//分組 名
rule.Grouping = "GroupsName";
rule.InterfaceTypes = "All";
//是否啟用規(guī)則
rule.Enabled = true;
try
{
//添加規(guī)則到防火墻策略
policy2.Rules.Add(rule);
}
catch (Exception e)
{
string error = $"防火墻添加規(guī)則出錯(cuò):{ruleName} {e.Message}";
AppLog.Error(error);
throw new Exception(error);
}
return true;
}
創(chuàng)建TCP的出站規(guī)則
使用上述代碼,為創(chuàng)建一條TCP類型的出站規(guī)則:
/// <summary>
/// 為WindowsDefender防火墻添加一條U3D通信TCP端口出站規(guī)則
/// </summary>
/// <param name="appPath">應(yīng)用程序完整路徑</param>
/// <param name="localAddresses">本地地址</param>
/// <param name="localPorts">本地端口</param>
/// <param name="remoteAddresses">遠(yuǎn)端地址</param>
/// <param name="remotePorts">遠(yuǎn)端端口</param>
public static bool CreateTCPOutRule(string appPath, string localAddresses = null, string localPorts = null, string remoteAddresses = null, string remotePorts = null)
{
try
{
string ruleName = $"{System.IO.Path.GetFileNameWithoutExtension(appPath)}TCP";
CreateOutRule(NET_FW_IP_PROTOCOL_.NET_FW_IP_PROTOCOL_TCP, ruleName, appPath, localAddresses, localPorts, remoteAddresses, remotePorts);
}
catch (Exception e)
{
AppLog.Error(e.Message);
throw new Exception(e.Message);
}
return true;
}
創(chuàng)建UDP的出站規(guī)則
和TCP的出站規(guī)則類似,只是傳入的類型不一樣。使用前面的代碼,創(chuàng)建一條UDP的出站規(guī)則:
/// <summary>
/// 為WindowsDefender防火墻添加一條通信UDP端口出站規(guī)則
/// </summary>
/// <param name="appPath">應(yīng)用程序完整路徑</param>
/// <param name="localAddresses">本地地址</param>
/// <param name="localPorts">本地端口</param>
/// <param name="remoteAddresses">遠(yuǎn)端地址</param>
/// <param name="remotePorts">遠(yuǎn)端端口</param>
public static bool CreateUDPOutRule(string appPath, string localAddresses = null, string localPorts = null, string remoteAddresses = null, string remotePorts = null)
{
try
{
string ruleName = $"{System.IO.Path.GetFileNameWithoutExtension(appPath)}UDP";
CreateOutRule(NET_FW_IP_PROTOCOL_.NET_FW_IP_PROTOCOL_UDP, ruleName, appPath, localAddresses, localPorts, remoteAddresses, remotePorts);
}
catch (Exception e)
{
AppLog.Error(e.Message);
throw new Exception(e.Message);
}
return true;
}
刪除出入站規(guī)則
注意出入站規(guī)則的名稱,前面我創(chuàng)建出站規(guī)則的時(shí)候,使用的“應(yīng)用程序名+網(wǎng)絡(luò)類型”創(chuàng)建的,所以刪除時(shí),傳入的名稱也應(yīng)一樣,并且還可以判斷網(wǎng)絡(luò)類型是否一致,一致才刪除。
/// <summary>
/// 刪除WindowsDefender防火墻規(guī)則
/// <summary>
/// <param name="appPath">應(yīng)用程序完整路徑</param>
public static bool DeleteRule(string appPath)
{
//創(chuàng)建防火墻策略類的實(shí)例
INetFwPolicy2 policy2 = (INetFwPolicy2)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwPolicy2"));
string ruleName = System.IO.Path.GetFileNameWithoutExtension(appPath);
try
{
//根據(jù)規(guī)則名稱移除規(guī)則
policy2.Rules.Remove(ruleName);
}
catch (Exception e)
{
string error = $"防火墻刪除規(guī)則出錯(cuò):{ruleName} {e.Message}";
AppLog.Error(error);
throw new Exception(error);
}
return true;
}
以上就是C# 設(shè)置防火墻的創(chuàng)建規(guī)則的詳細(xì)內(nèi)容,更多關(guān)于c# 防火墻的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!
相關(guān)文章
淺談Visual Studio 2019 Vue項(xiàng)目的目錄結(jié)構(gòu)
這篇文章主要介紹了Visual Studio 2019 Vue項(xiàng)目 目錄結(jié)構(gòu),本文通過圖文并茂的形式給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2020-03-03
C#中LINQ?to?DataSet操作及DataTable與LINQ相互轉(zhuǎn)換
這篇文章介紹了C#中LINQ?to?DataSet操作及DataTable與LINQ相互轉(zhuǎn)換,文中通過示例代碼介紹的非常詳細(xì)。對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2022-05-05
C#使用TCP協(xié)議實(shí)現(xiàn)數(shù)據(jù)發(fā)送和接受的方法
這篇文章主要介紹了c#使用TCP協(xié)議實(shí)現(xiàn)數(shù)據(jù)發(fā)送和接受,使用TCP協(xié)議實(shí)現(xiàn)數(shù)據(jù)的發(fā)送和接受包括客戶端和服務(wù)端兩個(gè)部分,本文通過實(shí)例代碼介紹的非常詳細(xì),需要的朋友可以參考下2024-04-04
C# MVC 使用LayUI實(shí)現(xiàn)下拉框二級(jí)聯(lián)動(dòng)的功能
這篇文章主要介紹了C# MVC 如何使用LayUI實(shí)現(xiàn)下拉框二級(jí)聯(lián)動(dòng),文中示例代碼非常詳細(xì),供大家參考和學(xué)習(xí),感興趣的朋友可以了解下2020-06-06
C#操作Clipboard讀取剪切板中數(shù)據(jù)實(shí)例詳解
這篇文章主要介紹了C#操作Clipboard讀取剪切板中數(shù)據(jù)的方法,實(shí)例分析了C#讀取剪貼板數(shù)據(jù)的具體步驟與實(shí)現(xiàn)技巧,需要的朋友可以參考下2015-05-05
Unity Shader相交算法實(shí)現(xiàn)簡易防能量盾
這篇文章主要為大家詳細(xì)介紹了Unity Shader相交算法實(shí)現(xiàn)簡易防能量盾,文中示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2020-04-04
在Winform和WPF中注冊(cè)全局快捷鍵實(shí)現(xiàn)思路及代碼
如果注冊(cè)快捷鍵,RegisterHotKey中的fsModifiers參數(shù)為0,即None選項(xiàng),一些安全軟件會(huì)警報(bào),可能因?yàn)檫@樣就可以全局監(jiān)聽鍵盤而造成安全問題,感興趣的你可以參考下本文2013-02-02

