安全运维的好工具IP_fengjin

admin 2026-07-19 04:59:16 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档介绍了一款名为IP_fengjin的山石防火墙一键封禁工具v2.4,由junyibb开发并于2026年7月更新。它通过WindowsGUI界面,利用SSH连接防火墙,实现攻击IP的批量封禁,解决手动操作效率低、易出错的问题。工具开源,支持源码或exe运行,但仅兼容山石防火墙。建议HW前验证设备连接,生产环境需预览确认,避免误封。 综合评分: 88 文章分类: 安全工具,应急响应,实战经验,安全运营,解决方案


cover_image

安全运维的好工具 IP_fengjin

宝十八 宝十八

网络安全老宋

2026年7月15日 12:00 山东

在小说阅读器读本章

去阅读

导语: 你好,我是网络安全老宋。安全攻防干货准时送达!

HW 期间要封几百个攻击 IP,手动敲命令到凌晨;IP_fengjin 让它变成几次点击。山石防火墙 IP 一键批量封禁,Windows 双击即跑。

00

为什么手动封 IP 又慢又险

前两天一个甲方运维兄弟在群里喊,HW 正打得热闹,防守方后台一晚上蹦出四百多个攻击源 IP,他一个个 SSH 上去敲 address-book 命令,敲到凌晨两点还没封完,还因为策略名带波浪号被设备截断,对着半截 2025封堵策~ 干瞪眼。说实话,这事儿太真实了,山石防火墙命令行对批量封禁一点都不友好。

IP_fengjin(山石防火墙一键封禁工具 v2.4)就是冲着这个痛点来的。它是个 Windows GUI 工具,通过 SSH 连上防火墙,把一堆攻击 IP 自动加进地址簿、生成并更新封禁策略。作者 junyibb,今年 7 月刚更新过,HW 期间放出来,开源,目前是 v2.4。

01

IP_fengjin 的四大能力

02

怎么跑起来(环境 + 用法)

运行方式

想要源码跑:装依赖后起主程序;怕麻烦直接下作者打包好的 exe,双击即用,不用装 Python。对防守 workstation 最省事的就是后者。

⏺ Shell · 源码运行 / 打包

pip install -r requirements.txtpython ip_fengjin.py# 源码运行;或下载打包好的 exe 双击即用# 打包:pyinstaller --onefile --windowed ip_fengjin.py

⏺ 项目地址 · GitHub

https://github.com/junyibb/ip-fengjin-tool

💡 建议 HW 前先连一次设备验证读取正常,等攻击真来了直接导 IP 封,别等半夜手敲。

03

边界与安全提醒

这工具目前只认山石(Hillstone)防火墙,其他品牌用不了。换设备的兄弟得另找方案,或者自己改 SSH 命令模板。

⚠️ 它连的是真设备、真下发策略。生产环境一定先走预览确认,别手快直接点”确认执行”——封错 IP 把自己人挡在外面就尴尬了。看到这,如果你身边防守队的兄弟还在手动敲封禁命令,转给他,HW 期间这工具能救命。

// 老宋说:这工具的本质,是把”人肉把攻击清单翻译成防火墙命令”这件最枯燥的应急动作,变成了填表单点按钮,说到底是把运维经验产品化了。HW 期间这类小工具需求最大,厂商自带 GUI 重但批量弱,社区工具正好补上最后一公里,说明运维真实痛点在”快”和”稳”两个字上。如果你今年要上 HW 防守位,现在就把它下到防守 workstation,演练前先连一次设备验证读取正常,等攻击真来了直接导 IP 封,别等半夜手敲。


往期精彩

运维的内网DNS进阶:Split Horizon 配置指南

渗透测试从业者的全能工具箱:76,700+ Star、185+工具一键到位(HackingTool 从零到实战)

甲方运维应急响应的日志分析利器:Klogg 大文件秒开,朴实可靠


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:网络安全老宋 宝十八 宝十八《安全运维的好工具 IP_fengjin》

评论:0   参与:  0