Compare commits

...

16 Commits

Author SHA1 Message Date
dcrenl
6f1bc0b819 update README.md.
Signed-off-by: dcrenl <1017260+dcren@user.noreply.gitee.com>
2026-06-12 03:36:39 +00:00
dcrenl
fa058e55fc update README.md.
Signed-off-by: dcrenl <1017260+dcren@user.noreply.gitee.com>
2026-06-12 03:35:55 +00:00
dcrenl
b96fdf4011 update CapabilityAccessManager/clear.bat.
Signed-off-by: dcrenl <1017260+dcren@user.noreply.gitee.com>
2026-06-12 03:33:53 +00:00
dcrenl
c364917fd6 删除文件 CapabilityAccessManager/.keep 2026-06-12 03:33:30 +00:00
dcrenl
c5a6fff9b8 add CapabilityAccessManager.
Signed-off-by: dcrenl <1017260+dcren@user.noreply.gitee.com>
2026-06-12 03:33:21 +00:00
dcrenl
c3aedadeef 删除文件 CapabilityAccessManager1 2026-06-12 03:32:48 +00:00
dcrenl
96ef87c69f 新建 CapabilityAccessManager 2026-06-12 03:32:20 +00:00
dcrenl
b17f1926f6 重命名 CapabilityAccessManager 为 CapabilityAccessManager1 2026-06-12 03:32:11 +00:00
dcrenl
fcef103441 add CapabilityAccessManager.
Signed-off-by: dcrenl <1017260+dcren@user.noreply.gitee.com>
2026-06-12 03:31:04 +00:00
dcrenl
00ba5aeca6 update README.md.
Signed-off-by: dcrenl <1017260+dcren@user.noreply.gitee.com>
2026-05-22 03:58:50 +00:00
dcrenl
3500422e6b 删除文件 windows_ip_blacklist/.keep 2026-05-22 03:46:34 +00:00
dcrenl
e5eb4122d8 add windows_ip_blacklist/blacklist.txt.
Signed-off-by: dcrenl <1017260+dcren@user.noreply.gitee.com>
2026-05-22 03:46:27 +00:00
dcrenl
55097b6a20 update windows_ip_blacklist/start.bat.
Signed-off-by: dcrenl <1017260+dcren@user.noreply.gitee.com>
2026-05-22 03:45:56 +00:00
dcrenl
2d355e9d41 add windows_ip_blacklist/signrun.bat.
Signed-off-by: dcrenl <1017260+dcren@user.noreply.gitee.com>
2026-05-22 03:45:32 +00:00
dcrenl
c99f9d6cbc add windows_ip_blacklist.
Signed-off-by: dcrenl <1017260+dcren@user.noreply.gitee.com>
2026-05-22 03:44:39 +00:00
dcrenl
6e2726a88c 新建 windows_ip_blacklist 2026-05-22 03:43:00 +00:00
5 changed files with 119 additions and 0 deletions

View File

@@ -0,0 +1,11 @@
net stop camsvc
takeown /F "C:\ProgramData\Microsoft\Windows\CapabilityAccessManager" /R /D Y
icacls "C:\ProgramData\Microsoft\Windows\CapabilityAccessManager" /grant "Administrators":F /T
taskkill /f /im svchost.exe /fi "SERVICES eq camsvc"
del /f /q "C:\ProgramData\Microsoft\Windows\CapabilityAccessManager\CapabilityAccessManager.db-wal"
net start camsvc

View File

@@ -12,3 +12,12 @@
- /python/srf.py
#### 批量设置windowsIP黑名单,禁止访问
- /windows_ip_blacklist/batch.bat 批量设置到一个规则
- /windows_ip_blacklist/signle.bat 批量设置每个IP一个规则
- /windows_ip_blacklist/blacklist.txt 每行一个IP
#### 清理CapabilityAccessManager文件,需要使用管理员权限运行以脚本
- /CapabilityAccessManager/clear.bat

View File

@@ -0,0 +1,88 @@
@echo off
chcp 65001 >nul
setlocal enabledelayedexpansion
:: 检查管理员权限
net session >nul 2>&1
if %ERRORLEVEL% neq 0 (
echo [错误] 请右键以管理员身份运行此脚本!
pause
exit /b 1
)
set "RULE_NAME=IP黑名单"
set "LIST_FILE=%~dp0blacklist.txt"
:: 检查黑名单文件是否存在
if not exist "%LIST_FILE%" (
echo [错误] 未找到 %LIST_FILE%
echo 请在同目录下创建 blacklist.txt每行一个IP
pause
exit /b 1
)
:: 读取IP列表拼成逗号分隔
set "IPLIST="
set "COUNT=0"
for /f "usebackq tokens=*" %%i in ("%LIST_FILE%") do (
set "line=%%i"
:: 跳过空行
if not "!line!"=="" (
:: 跳过#注释行
if not "!line:~0,1!"=="#" (
if defined IPLIST (
set "IPLIST=!IPLIST!,!line!"
) else (
set "IPLIST=!line!"
)
set /a COUNT+=1
)
)
)
if not defined IPLIST (
echo [错误] blacklist.txt 中没有有效的IP地址
pause
exit /b 1
)
echo ========================================
echo Windows 防火墙 IP 黑名单批量设置
echo ========================================
echo.
echo 规则名称: %RULE_NAME%
echo IP 数量: %COUNT%
echo.
:: 如果规则已存在,先删除
netsh advfirewall firewall show rule name="%RULE_NAME%" >nul 2>&1
if %ERRORLEVEL% equ 0 (
echo [1/2] 规则已存在,正在删除旧规则...
netsh advfirewall firewall delete rule name="%RULE_NAME%" >nul 2>&1
if !ERRORLEVEL! equ 0 (
echo 旧规则已删除
) else (
echo [警告] 旧规则删除失败
)
) else (
echo [1/2] 规则不存在,跳过删除
)
:: 创建新规则
echo.
echo [2/2] 正在创建新规则...
netsh advfirewall firewall add rule name="%RULE_NAME%" dir=in action=block remoteip=%IPLIST% protocol=any profile=any
if %ERRORLEVEL% equ 0 (
echo.
echo ========================================
echo 封禁成功!共封禁 %COUNT% 个IP
echo ========================================
) else (
echo.
echo [错误] 规则创建失败!
echo 可能原因IP数量过多请分批添加每批建议不超过500个
)
echo.
pause

View File

@@ -0,0 +1,3 @@
192.168.1.111
192.168.1.112
192.168.1.113

View File

@@ -0,0 +1,8 @@
@echo off
setlocal enabledelayedexpansion
set "IPLIST=blacklist.txt"
for /f "usebackq delims=" %%i in ("%IPLIST%") do (
set "ip=%%i"
netsh advfirewall firewall add rule name="Block_!ip!" dir=in action=block remoteip="!ip!"
)
echo 完成。