C# 防火牆操作之創建規則


  對於某些程序,我們只允許它使用某些特定端口、網絡類型或者特定IP類型等信息。這時候,需要使用到防火牆里面的“高級設置”,創建某些特定的入站或者出棧規則,以規避其程序使用允許端口等意外的信息。

  下面以創建出站規則為例,編寫一條出站規則,規避除允許規則以外的通過防火牆。創建規則時,會使用到接口INetFwRule,其有關介紹參照MSDN文檔

  創建規則的方法:

/// <summary>
/// 為WindowsDefender防火牆添加一條通信端口出站規則
/// </summary>
/// <param name="type">規則類型</param>
/// <param name="ruleName">規則名稱</param>
/// <param name="appPath">應用程序完整路徑</param>
/// <param name="localAddresses">本地地址</param>
/// <param name="localPorts">本地端口</param>
/// <param name="remoteAddresses">遠端地址</param>
/// <param name="remotePorts">遠端端口</param>
public static bool CreateOutRule(NET_FW_IP_PROTOCOL_ type, string ruleName, string appPath, string localAddresses = null, string localPorts = null, string remoteAddresses = null, string remotePorts = null)
{
    //創建防火牆策略類的實例
    INetFwPolicy2 policy2 = (INetFwPolicy2)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwPolicy2"));
    //檢查是否有同名規則
    foreach (INetFwRule item in policy2.Rules)
    {
        if (item.Name == ruleName)
        {
            return true;
        }
    }
    //創建防火牆規則類的實例: 有關該接口的詳細介紹:https://docs.microsoft.com/zh-cn/windows/win32/api/netfw/nn-netfw-inetfwrule
    INetFwRule rule = (INetFwRule)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwRule"));
    //為規則添加名稱
    rule.Name = ruleName;
    //為規則添加描述
    rule.Description = "禁止程序訪問非指定端口";
    //選擇入站規則還是出站規則,IN為入站,OUT為出站
    rule.Direction = NET_FW_RULE_DIRECTION_.NET_FW_RULE_DIR_OUT;
    //為規則添加協議類型
    rule.Protocol = (int)type;
    //為規則添加應用程序(注意這里是應用程序的絕對路徑名)
    rule.ApplicationName = appPath;
    //為規則添加本地IP地址    
    if (!string.IsNullOrEmpty(localAddresses))
    {
        rule.LocalAddresses = localAddresses;
    }

    //為規則添加本地端口
    if (!string.IsNullOrEmpty(localPorts))
    {
        //需要移除空白字符(不能包含空白字符,下同)
        rule.LocalPorts = localPorts.Replace(" ", "");// "1-29999, 30003-33332, 33334-55554, 55556-60004, 60008-65535";
    }
    //為規則添加遠程IP地址
    if (!string.IsNullOrEmpty(remoteAddresses))
    {
        rule.RemoteAddresses = remoteAddresses;
    }
    //為規則添加遠程端口
    if (!string.IsNullOrEmpty(remotePorts))
    {
        rule.RemotePorts = remotePorts.Replace(" ", "");
    }
    //設置規則是阻止還是允許(ALLOW=允許,BLOCK=阻止)
    rule.Action = NET_FW_ACTION_.NET_FW_ACTION_BLOCK;
    //分組 名
    rule.Grouping = "GroupsName";

    rule.InterfaceTypes = "All";
    //是否啟用規則
    rule.Enabled = true;
    try
    {
        //添加規則到防火牆策略
        policy2.Rules.Add(rule);
    }
    catch (Exception e)
    {
        string error = $"防火牆添加規則出錯:{ruleName} {e.Message}";
        AppLog.Error(error);
        throw new Exception(error);
    }
    return true;
}

  創建TCP的出站規則

  使用上述代碼,為創建一條TCP類型的出站規則:

 /// <summary>
 /// 為WindowsDefender防火牆添加一條U3D通信TCP端口出站規則
 /// </summary>
 /// <param name="appPath">應用程序完整路徑</param>
 /// <param name="localAddresses">本地地址</param>
 /// <param name="localPorts">本地端口</param>
 /// <param name="remoteAddresses">遠端地址</param>
 /// <param name="remotePorts">遠端端口</param>
 public static bool CreateTCPOutRule(string appPath, string localAddresses = null, string localPorts = null, string remoteAddresses = null, string remotePorts = null)
 {
     try
     {
         string ruleName = $"{System.IO.Path.GetFileNameWithoutExtension(appPath)}TCP";
         CreateOutRule(NET_FW_IP_PROTOCOL_.NET_FW_IP_PROTOCOL_TCP, ruleName, appPath, localAddresses, localPorts, remoteAddresses, remotePorts);

     }
     catch (Exception e)
     {
         AppLog.Error(e.Message);
         throw new Exception(e.Message);
     }
     return true;
 }

  創建UDP的出站規則

  和TCP的出站規則類似,只是傳入的類型不一樣。使用前面的代碼,創建一條UDP的出站規則:

/// <summary>
/// 為WindowsDefender防火牆添加一條通信UDP端口出站規則
/// </summary>
/// <param name="appPath">應用程序完整路徑</param>
/// <param name="localAddresses">本地地址</param>
/// <param name="localPorts">本地端口</param>
/// <param name="remoteAddresses">遠端地址</param>
/// <param name="remotePorts">遠端端口</param>
public static bool CreateUDPOutRule(string appPath, string localAddresses = null, string localPorts = null, string remoteAddresses = null, string remotePorts = null)
{
    try
    {
        string ruleName = $"{System.IO.Path.GetFileNameWithoutExtension(appPath)}UDP";
        CreateOutRule(NET_FW_IP_PROTOCOL_.NET_FW_IP_PROTOCOL_UDP, ruleName, appPath, localAddresses, localPorts, remoteAddresses, remotePorts);

    }
    catch (Exception e)
    {
        AppLog.Error(e.Message);
        throw new Exception(e.Message);
    }
    return true;
}

  刪除出入站規則

  注意出入站規則的名稱,前面我創建出站規則的時候,使用的“應用程序名+網絡類型”創建的,所以刪除時,傳入的名稱也應一樣,並且還可以判斷網絡類型是否一致,一致才刪除。

/// <summary>
/// 刪除WindowsDefender防火牆規則
/// <summary>
/// <param name="appPath">應用程序完整路徑</param>
public static bool DeleteRule(string appPath)
{
    //創建防火牆策略類的實例
    INetFwPolicy2 policy2 = (INetFwPolicy2)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwPolicy2"));
    string ruleName = System.IO.Path.GetFileNameWithoutExtension(appPath);
    try
    {
        //根據規則名稱移除規則
        policy2.Rules.Remove(ruleName);
    }
    catch (Exception e)
    {
        string error = $"防火牆刪除規則出錯:{ruleName} {e.Message}";
        AppLog.Error(error);
        throw new Exception(error);
    }
    return true;
}

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM