亚洲乱色熟女一区二区三区丝袜,天堂√中文最新版在线,亚洲精品乱码久久久久久蜜桃图片,香蕉久久久久久av成人,欧美丰满熟妇bbb久久久

LOGO OA教程 ERP教程 模切知識(shí)交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

【C#】防火墻操作之創(chuàng)建規(guī)則只允許使用某些特定端口、網(wǎng)絡(luò)類型或者特定IP地址黑名單等信息

admin
2021年7月31日 18:15 本文熱度 4833

  對(duì)于某些程序,我們只允許它使用某些特定端口、網(wǎng)絡(luò)類型或者特定IP類型等信息。這時(shí)候,需要使用到防火墻里面的“高級(jí)設(shè)置”,創(chuàng)建某些特定的入站或者出棧規(guī)則,以規(guī)避其程序使用允許端口等意外的信息。

  下面以創(chuàng)建出站規(guī)則為例,編寫一條出站規(guī)則,規(guī)避除允許規(guī)則以外的通過防火墻。創(chuàng)建規(guī)則時(shí),會(huì)使用到接口INetFwRule,其有關(guān)介紹參照MSDN文檔。

  創(chuàng)建規(guī)則的方法:

/// <summary>

/// WindowsDefender防火墻添加一條通信端口出站規(guī)則

/// </summary>

/// <param name="type">規(guī)則類型</param>

/// <param name="ruleName">規(guī)則名稱</param>

/// <param name="appPath">應(yīng)用程序完整路徑</param>

/// <param name="localAddresses">本地地址</param>

/// <param name="localPorts">本地端口</param>

/// <param name="remoteAddresses">遠(yuǎn)端地址</param>

/// <param name="remotePorts">遠(yuǎn)端端口</param>

public static bool CreateOutRule(NET_FW_IP_PROTOCOL_ type, string ruleName, string appPath, string localAddresses = null, string localPorts = null, string remoteAddresses = null, string remotePorts = null)

{

    //創(chuàng)建防火墻策略類的實(shí)例

    INetFwPolicy2 policy2 = (INetFwPolicy2)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwPolicy2"));

    //檢查是否有同名規(guī)則

    foreach (INetFwRule item in policy2.Rules)

    {

        if (item.Name == ruleName)

        {

            return true;

        }

    }

    //創(chuàng)建防火墻規(guī)則類的實(shí)例: 有關(guān)該接口的詳細(xì)介紹:https://docs.microsoft.com/zh-cn/windows/win32/api/netfw/nn-netfw-inetfwrule

    INetFwRule rule = (INetFwRule)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwRule"));

    //為規(guī)則添加名稱

    rule.Name = ruleName;

    //為規(guī)則添加描述

    rule.Description = "禁止程序訪問非指定端口";

    //選擇入站規(guī)則還是出站規(guī)則,IN為入站,OUT為出站

    rule.Direction = NET_FW_RULE_DIRECTION_.NET_FW_RULE_DIR_OUT;

    //為規(guī)則添加協(xié)議類型

    rule.Protocol = (int)type;

    //為規(guī)則添加應(yīng)用程序(注意這里是應(yīng)用程序的絕對(duì)路徑名)

    rule.ApplicationName = appPath;

    //為規(guī)則添加本地IP地址   

    if (!string.IsNullOrEmpty(localAddresses))

    {

        rule.LocalAddresses = localAddresses;

    }

 

    //為規(guī)則添加本地端口

    if (!string.IsNullOrEmpty(localPorts))

    {

        //需要移除空白字符(不能包含空白字符,下同)

        rule.LocalPorts = localPorts.Replace(" ", "");// "1-29999, 30003-33332, 33334-55554, 55556-60004, 60008-65535";

    }

    //為規(guī)則添加遠(yuǎn)程IP地址

    if (!string.IsNullOrEmpty(remoteAddresses))

    {

        rule.RemoteAddresses = remoteAddresses;

    }

    //為規(guī)則添加遠(yuǎn)程端口

    if (!string.IsNullOrEmpty(remotePorts))

    {

        rule.RemotePorts = remotePorts.Replace(" ", "");

    }

    //設(shè)置規(guī)則是阻止還是允許(ALLOW=允許,BLOCK=阻止)

    rule.Action = NET_FW_ACTION_.NET_FW_ACTION_BLOCK;

    //分組 名

    rule.Grouping = "GroupsName";

 

    rule.InterfaceTypes = "All";

    //是否啟用規(guī)則

    rule.Enabled = true;

    try

    {

        //添加規(guī)則到防火墻策略

        policy2.Rules.Add(rule);

    }

    catch (Exception e)

    {

        string error = $"防火墻添加規(guī)則出錯(cuò):{ruleName} {e.Message}";

        AppLog.Error(error);

        throw new Exception(error);

    }

    return true;

}

  創(chuàng)建TCP的出站規(guī)則

  使用上述代碼,為創(chuàng)建一條TCP類型的出站規(guī)則:

/// <summary>
 /// WindowsDefender防火墻添加一條U3D通信TCP端口出站規(guī)則
 /// </summary>
 /// <param name="appPath">應(yīng)用程序完整路徑</param>
 /// <param name="localAddresses">本地地址</param>
 /// <param name="localPorts">本地端口</param>
 /// <param name="remoteAddresses">遠(yuǎn)端地址</param>
 /// <param name="remotePorts">遠(yuǎn)端端口</param>
 public static bool CreateTCPOutRule(string appPath, string localAddresses = null, string localPorts = null, string remoteAddresses = null, string remotePorts = null)
 {
     try
     {
         string ruleName = $"{System.IO.Path.GetFileNameWithoutExtension(appPath)}TCP";
         CreateOutRule(NET_FW_IP_PROTOCOL_.NET_FW_IP_PROTOCOL_TCP, ruleName, appPath, localAddresses, localPorts, remoteAddresses, remotePorts);
 
     }
     catch (Exception e)
     {
         AppLog.Error(e.Message);
         throw new Exception(e.Message);
     }
     return true;
 } 

  創(chuàng)建UDP的出站規(guī)則

  和TCP的出站規(guī)則類似,只是傳入的類型不一樣。使用前面的代碼,創(chuàng)建一條UDP的出站規(guī)則:

/// <summary>
/// WindowsDefender防火墻添加一條通信UDP端口出站規(guī)則
/// </summary>
/// <param name="appPath">應(yīng)用程序完整路徑</param>
/// <param name="localAddresses">本地地址</param>
/// <param name="localPorts">本地端口</param>
/// <param name="remoteAddresses">遠(yuǎn)端地址</param>
/// <param name="remotePorts">遠(yuǎn)端端口</param>
public static bool CreateUDPOutRule(string appPath, string localAddresses = null, string localPorts = null, string remoteAddresses = null, string remotePorts = null)
{
    try
    {
        string ruleName = $"{System.IO.Path.GetFileNameWithoutExtension(appPath)}UDP";
        CreateOutRule(NET_FW_IP_PROTOCOL_.NET_FW_IP_PROTOCOL_UDP, ruleName, appPath, localAddresses, localPorts, remoteAddresses, remotePorts);
 
    }
    catch (Exception e)
    {
        AppLog.Error(e.Message);
        throw new Exception(e.Message);
    }
    return true;
}

  刪除出入站規(guī)則

  注意出入站規(guī)則的名稱,前面我創(chuàng)建出站規(guī)則的時(shí)候,使用的“應(yīng)用程序名+網(wǎng)絡(luò)類型”創(chuàng)建的,所以刪除時(shí),傳入的名稱也應(yīng)一樣,并且還可以判斷網(wǎng)絡(luò)類型是否一致,一致才刪除。

/// <summary>
/// 刪除WindowsDefender防火墻規(guī)則
/// <summary>
/// <param name="appPath">應(yīng)用程序完整路徑</param>
public static bool DeleteRule(string appPath)
{
    //創(chuàng)建防火墻策略類的實(shí)例
    INetFwPolicy2 policy2 = (INetFwPolicy2)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwPolicy2"));
    string ruleName = System.IO.Path.GetFileNameWithoutExtension(appPath);
    try
    {
        //根據(jù)規(guī)則名稱移除規(guī)則
        policy2.Rules.Remove(ruleName);
    }
    catch (Exception e)
    {
        string error = $"防火墻刪除規(guī)則出錯(cuò):{ruleName} {e.Message}";
        AppLog.Error(error);
        throw new Exception(error);
    }
    return true;
}

該文章在 2021/8/2 9:01:11 編輯過
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點(diǎn)晴ERP是一款針對(duì)中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國(guó)內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對(duì)港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場(chǎng)、車隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場(chǎng)作業(yè)而開發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉(cāng)儲(chǔ)管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購(gòu)管理,倉(cāng)儲(chǔ)管理,倉(cāng)庫(kù)管理,保質(zhì)期管理,貨位管理,庫(kù)位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號(hào)管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved