1. 程式人生 > 程式設計 >C# 設定防火牆的建立規則

C# 設定防火牆的建立規則

  對於某些程式,我們只允許它使用某些特定埠、網路型別或者特定IP型別等資訊。這時候,需要使用到防火牆裡面的“高階設定”,建立某些特定的入站或者出棧規則,以規避其程式使用允許埠等意外的資訊。

  下面以創建出站規則為例,編寫一條出站規則,規避除允許規則以外的通過防火牆。建立規則時,會使用到介面INetFwRule,其有關介紹參照MSDN文件。

  建立規則的方法:

/// <summary>
/// 為WindowsDefender防火牆新增一條通訊端口出站規則
/// </summary>
/// <param name="type">規則型別</param>
/// <param name="ruleName">規則名稱</param>
/// <param name="appPath">應用程式完整路徑</param>
/// <param name="localAddresses">本地地址</param>
/// <param name="localPorts">本地埠</param>
/// <param name="remoteAddresses">遠端地址</param>
/// <param name="remotePorts">遠端埠</param>
public static bool CreateOutRule(NET_FW_IP_PROTOCOL_ type,string ruleName,string appPath,string localAddresses = null,string localPorts = null,string remoteAddresses = null,string remotePorts = null)
{
  //建立防火牆策略類的例項
  INetFwPolicy2 policy2 = (INetFwPolicy2)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwPolicy2"));
  //檢查是否有同名規則
  foreach (INetFwRule item in policy2.Rules)
  {
    if (item.Name == ruleName)
    {
      return true;
    }
  }
  //建立防火牆規則類的例項: 有關該介面的詳細介紹:https://docs.microsoft.com/zh-cn/windows/win32/api/netfw/nn-netfw-inetfwrule
  INetFwRule rule = (INetFwRule)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwRule"));
  //為規則新增名稱
  rule.Name = ruleName;
  //為規則新增描述
  rule.Description = "禁止程式訪問非指定埠";
  //選擇入站規則還是出站規則,IN為入站,OUT為出站
  rule.Direction = NET_FW_RULE_DIRECTION_.NET_FW_RULE_DIR_OUT;
  //為規則新增協議型別
  rule.Protocol = (int)type;
  //為規則新增應用程式(注意這裡是應用程式的絕對路徑名)
  rule.ApplicationName = appPath;
  //為規則新增本地IP地址  
  if (!string.IsNullOrEmpty(localAddresses))
  {
    rule.LocalAddresses = localAddresses;
  }

  //為規則新增本地埠
  if (!string.IsNullOrEmpty(localPorts))
  {
    //需要移除空白字元(不能包含空白字元,下同)
    rule.LocalPorts = localPorts.Replace(" ","");// "1-29999,30003-33332,33334-55554,55556-60004,60008-65535";
  }
  //為規則新增遠端IP地址
  if (!string.IsNullOrEmpty(remoteAddresses))
  {
    rule.RemoteAddresses = remoteAddresses;
  }
  //為規則新增遠端埠
  if (!string.IsNullOrEmpty(remotePorts))
  {
    rule.RemotePorts = remotePorts.Replace(" ","");
  }
  //設定規則是阻止還是允許(ALLOW=允許,BLOCK=阻止)
  rule.Action = NET_FW_ACTION_.NET_FW_ACTION_BLOCK;
  //分組 名
  rule.Grouping = "GroupsName";

  rule.InterfaceTypes = "All";
  //是否啟用規則
  rule.Enabled = true;
  try
  {
    //新增規則到防火牆策略
    policy2.Rules.Add(rule);
  }
  catch (Exception e)
  {
    string error = $"防火牆新增規則出錯:{ruleName} {e.Message}";
    AppLog.Error(error);
    throw new Exception(error);
  }
  return true;
}

  建立TCP的出站規則

  使用上述程式碼,為建立一條TCP型別的出站規則:

/// <summary>
 /// 為WindowsDefender防火牆新增一條U3D通訊TCP端口出站規則
 /// </summary>
 /// <param name="appPath">應用程式完整路徑</param>
 /// <param name="localAddresses">本地地址</param>
 /// <param name="localPorts">本地埠</param>
 /// <param name="remoteAddresses">遠端地址</param>
 /// <param name="remotePorts">遠端埠</param>
 public static bool CreateTCPOutRule(string appPath,string remotePorts = null)
 {
   try
   {
     string ruleName = $"{System.IO.Path.GetFileNameWithoutExtension(appPath)}TCP";
     CreateOutRule(NET_FW_IP_PROTOCOL_.NET_FW_IP_PROTOCOL_TCP,ruleName,appPath,localAddresses,localPorts,remoteAddresses,remotePorts);

   }
   catch (Exception e)
   {
     AppLog.Error(e.Message);
     throw new Exception(e.Message);
   }
   return true;
 }

  建立UDP的出站規則

  和TCP的出站規則類似,只是傳入的型別不一樣。使用前面的程式碼,建立一條UDP的出站規則:

/// <summary>
/// 為WindowsDefender防火牆新增一條通訊UDP端口出站規則
/// </summary>
/// <param name="appPath">應用程式完整路徑</param>
/// <param name="localAddresses">本地地址</param>
/// <param name="localPorts">本地埠</param>
/// <param name="remoteAddresses">遠端地址</param>
/// <param name="remotePorts">遠端埠</param>
public static bool CreateUDPOutRule(string appPath,string remotePorts = null)
{
  try
  {
    string ruleName = $"{System.IO.Path.GetFileNameWithoutExtension(appPath)}UDP";
    CreateOutRule(NET_FW_IP_PROTOCOL_.NET_FW_IP_PROTOCOL_UDP,remotePorts);

  }
  catch (Exception e)
  {
    AppLog.Error(e.Message);
    throw new Exception(e.Message);
  }
  return true;
}

  刪除出入站規則

  注意出入站規則的名稱,前面我創建出站規則的時候,使用的“應用程式名+網路型別”建立的,所以刪除時,傳入的名稱也應一樣,並且還可以判斷網路型別是否一致,一致才刪除。

/// <summary>
/// 刪除WindowsDefender防火牆規則
/// <summary>
/// <param name="appPath">應用程式完整路徑</param>
public static bool DeleteRule(string appPath)
{
  //建立防火牆策略類的例項
  INetFwPolicy2 policy2 = (INetFwPolicy2)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwPolicy2"));
  string ruleName = System.IO.Path.GetFileNameWithoutExtension(appPath);
  try
  {
    //根據規則名稱移除規則
    policy2.Rules.Remove(ruleName);
  }
  catch (Exception e)
  {
    string error = $"防火牆刪除規則出錯:{ruleName} {e.Message}";
    AppLog.Error(error);
    throw new Exception(error);
  }
  return true;
}

以上就是C# 設定防火牆的建立規則的詳細內容,更多關於c# 防火牆的資料請關注我們其它相關文章!