C# 設定防火牆的建立規則
阿新 • • 發佈:2020-11-20
對於某些程式,我們只允許它使用某些特定埠、網路型別或者特定IP型別等資訊。這時候,需要使用到防火牆裡面的“高階設定”,建立某些特定的入站或者出棧規則,以規避其程式使用允許埠等意外的資訊。
下面以創建出站規則為例,編寫一條出站規則,規避除允許規則以外的通過防火牆。建立規則時,會使用到介面INetFwRule,其有關介紹參照MSDN文件。
建立規則的方法:
/// <summary> /// 為WindowsDefender防火牆新增一條通訊端口出站規則 /// </summary> /// <param name="type">規則型別</param> /// <param name="ruleName">規則名稱</param> /// <param name="appPath">應用程式完整路徑</param> /// <param name="localAddresses">本地地址</param> /// <param name="localPorts">本地埠</param> /// <param name="remoteAddresses">遠端地址</param> /// <param name="remotePorts">遠端埠</param> public static bool CreateOutRule(NET_FW_IP_PROTOCOL_ type,string ruleName,string appPath,string localAddresses = null,string localPorts = null,string remoteAddresses = null,string remotePorts = null) { //建立防火牆策略類的例項 INetFwPolicy2 policy2 = (INetFwPolicy2)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwPolicy2")); //檢查是否有同名規則 foreach (INetFwRule item in policy2.Rules) { if (item.Name == ruleName) { return true; } } //建立防火牆規則類的例項: 有關該介面的詳細介紹:https://docs.microsoft.com/zh-cn/windows/win32/api/netfw/nn-netfw-inetfwrule INetFwRule rule = (INetFwRule)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwRule")); //為規則新增名稱 rule.Name = ruleName; //為規則新增描述 rule.Description = "禁止程式訪問非指定埠"; //選擇入站規則還是出站規則,IN為入站,OUT為出站 rule.Direction = NET_FW_RULE_DIRECTION_.NET_FW_RULE_DIR_OUT; //為規則新增協議型別 rule.Protocol = (int)type; //為規則新增應用程式(注意這裡是應用程式的絕對路徑名) rule.ApplicationName = appPath; //為規則新增本地IP地址 if (!string.IsNullOrEmpty(localAddresses)) { rule.LocalAddresses = localAddresses; } //為規則新增本地埠 if (!string.IsNullOrEmpty(localPorts)) { //需要移除空白字元(不能包含空白字元,下同) rule.LocalPorts = localPorts.Replace(" ","");// "1-29999,30003-33332,33334-55554,55556-60004,60008-65535"; } //為規則新增遠端IP地址 if (!string.IsNullOrEmpty(remoteAddresses)) { rule.RemoteAddresses = remoteAddresses; } //為規則新增遠端埠 if (!string.IsNullOrEmpty(remotePorts)) { rule.RemotePorts = remotePorts.Replace(" ",""); } //設定規則是阻止還是允許(ALLOW=允許,BLOCK=阻止) rule.Action = NET_FW_ACTION_.NET_FW_ACTION_BLOCK; //分組 名 rule.Grouping = "GroupsName"; rule.InterfaceTypes = "All"; //是否啟用規則 rule.Enabled = true; try { //新增規則到防火牆策略 policy2.Rules.Add(rule); } catch (Exception e) { string error = $"防火牆新增規則出錯:{ruleName} {e.Message}"; AppLog.Error(error); throw new Exception(error); } return true; }
建立TCP的出站規則
使用上述程式碼,為建立一條TCP型別的出站規則:
/// <summary> /// 為WindowsDefender防火牆新增一條U3D通訊TCP端口出站規則 /// </summary> /// <param name="appPath">應用程式完整路徑</param> /// <param name="localAddresses">本地地址</param> /// <param name="localPorts">本地埠</param> /// <param name="remoteAddresses">遠端地址</param> /// <param name="remotePorts">遠端埠</param> public static bool CreateTCPOutRule(string appPath,string remotePorts = null) { try { string ruleName = $"{System.IO.Path.GetFileNameWithoutExtension(appPath)}TCP"; CreateOutRule(NET_FW_IP_PROTOCOL_.NET_FW_IP_PROTOCOL_TCP,ruleName,appPath,localAddresses,localPorts,remoteAddresses,remotePorts); } catch (Exception e) { AppLog.Error(e.Message); throw new Exception(e.Message); } return true; }
建立UDP的出站規則
和TCP的出站規則類似,只是傳入的型別不一樣。使用前面的程式碼,建立一條UDP的出站規則:
/// <summary> /// 為WindowsDefender防火牆新增一條通訊UDP端口出站規則 /// </summary> /// <param name="appPath">應用程式完整路徑</param> /// <param name="localAddresses">本地地址</param> /// <param name="localPorts">本地埠</param> /// <param name="remoteAddresses">遠端地址</param> /// <param name="remotePorts">遠端埠</param> public static bool CreateUDPOutRule(string appPath,string remotePorts = null) { try { string ruleName = $"{System.IO.Path.GetFileNameWithoutExtension(appPath)}UDP"; CreateOutRule(NET_FW_IP_PROTOCOL_.NET_FW_IP_PROTOCOL_UDP,remotePorts); } catch (Exception e) { AppLog.Error(e.Message); throw new Exception(e.Message); } return true; }
刪除出入站規則
注意出入站規則的名稱,前面我創建出站規則的時候,使用的“應用程式名+網路型別”建立的,所以刪除時,傳入的名稱也應一樣,並且還可以判斷網路型別是否一致,一致才刪除。
/// <summary> /// 刪除WindowsDefender防火牆規則 /// <summary> /// <param name="appPath">應用程式完整路徑</param> public static bool DeleteRule(string appPath) { //建立防火牆策略類的例項 INetFwPolicy2 policy2 = (INetFwPolicy2)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwPolicy2")); string ruleName = System.IO.Path.GetFileNameWithoutExtension(appPath); try { //根據規則名稱移除規則 policy2.Rules.Remove(ruleName); } catch (Exception e) { string error = $"防火牆刪除規則出錯:{ruleName} {e.Message}"; AppLog.Error(error); throw new Exception(error); } return true; }
以上就是C# 設定防火牆的建立規則的詳細內容,更多關於c# 防火牆的資料請關注我們其它相關文章!