首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >【Tools】蓝队IP封禁太繁琐?告别手动封禁,蓝队必备 高效IP 封锁工具,强烈推荐!

【Tools】蓝队IP封禁太繁琐?告别手动封禁,蓝队必备 高效IP 封锁工具,强烈推荐!

作者头像
释然IT杂谈
发布于 2025-06-27 06:57:31
发布于 2025-06-27 06:57:31
1080
举报
文章被收录于专栏:释然IT杂谈释然IT杂谈

在日常安全防御中,快速、高效地进行IP封禁是蓝队的重要工作。为此,我们推荐一款实用、便捷的封禁辅助工具 —— BT_SuperTools

🚀 工具简介

BT_SuperTools(蓝队IP封禁Tools工具)是一款专为蓝队安全人员设计的统一IP封禁管理工具,支持多品牌防火设备的集中管理,极大提升了封禁效率与操作体验。

🔐 核心功能一览

✅ 多品牌防火统一管理支持以下品牌与型号:

  • H3C
  • 奇安信(QAX)
  • 深信服(SXF)
  • 山石
  • 网防K01
  • DP 等主流防火

✅ 网防K01 专属支持

  • 批量黑名单 IP 查询
  • 一键添加封禁 IP
  • 快速删除已封禁 IP

✅ IP策略清洗与规则化

  • 支持多情报源导入
  • 自动过滤重复或无效 IP
  • 多设备批量同步更新

✅ 操作简洁,界面友好

  • 可视化操作界面
  • 支持按情报源选择封禁设备
  • 除K01外其他设备封禁通过地址簿添加实现(封禁策略需手动配置)

📦 工具获取地址

🔗 GitHub Releases 下载链接:👉https://github.com/Am1azi3ng/BT_SuperTools/releases/tag/BT_SuperToolsV1.0

快来试试这款开源实用工具,让你的防守更进一步!

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-06-27,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 释然IT杂谈 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
攻防实战之蓝队视角下的战前准备
孙子兵法中曾讲到“知己知彼,百战不殆”。在攻防实战开始之前,充分了解自身安全状况是防守蓝队在备战前不可或缺的重要一步,从资产梳理、风险排查、安全管理等各方面有序进行,确定公司企业自身的安全防护能力,能够为后续工作提供强有力的支撑。下面就防守蓝队备战前的准备工作进行简要叙述。
FB客服
2020/06/16
9200
攻防实战之蓝队视角下的战前准备
Ubuntu系统查看端口是否封禁的几种方式
这个命令会列出所有的规则与状态。可以根据返回信息查看相关的端口是否在拒绝(DROP)或允许(ACCEPT)的列表中。
空洞的盒子
2025/02/27
8803
【Hvv】攻防演练中蓝队的主要工具
实战攻防演练一般具有时间短、任务紧的特点,前期各项准备工作是否充分是决定蓝队能否顺利完成攻击任务的关键因素。在蓝队攻击任务中,各类工具的运用会贯穿始终,高质量的工具往往能起到事半功倍的效果,极大提升蓝队的攻击效率。工欲善其事,必先利其器,那么我们就来盘点下蓝队主要使用的工具。
用户5878089
2022/12/01
2.7K0
RmTool!一款蓝队必备应急工具
一款蓝队应急工具,支持最低版本: windows7 x64,必须右键以管理员运行此工具,否做功能会失效。
潇湘信安
2024/07/15
3160
RmTool!一款蓝队必备应急工具
ATT&CK视角下的红蓝对抗:一. 隧道穿透技术详解
从技术层面来讲,隧道是一种通过互联网的基础设施在网络之间传递数据的方式,其中包括数据封装、传输和解包在内的全过程,使用隧道传递的数据(或负载)可以使用不同协议的数据帧或包。
一只特立独行的兔先生
2023/10/29
1.6K1
ATT&CK视角下的红蓝对抗:一. 隧道穿透技术详解
攻防演练之给蓝队防守方的11个忠告
又到了一年一度的HW行动。看到FreeBuf正在搞攻防演练主题投稿活动,有点投稿的想法。由于攻防实战案例大多都涉及保密协议或比较敏感,只能用于企业/单位内部汇报,不太方便在网上公开分享。刚好之前参加HW行动有一些零零散散的想法,希望和大家一起交流交流。如有不对之处,还请师傅们多多指教。
FB客服
2023/09/18
1.1K0
攻防演练之给蓝队防守方的11个忠告
[ffffffff0x] 蓝队视角下Linux信息收集
上一篇 红队视角下Linux信息收集 我们谈到红队是以提权和后渗透为主要目的而进行的信息收集,本次谈一谈在蓝队应急响应中Linux系统下比较关键的内容。
r0fus0d
2020/12/22
9240
[ffffffff0x] 蓝队视角下Linux信息收集
基于 Aria2 RPC 的 P2P 客户端异常检测与 IP 封禁工具
本文介绍一款基于 Go 语言编写的 Aria2 RPC 监控工具,主要用于检测 P2P 下载中异常客户端行为,并通过系统防火墙自动封禁恶意 IP,保护网络资源安全。
铭心
2025/05/20
980
我的网站被攻击了,运维大佬给了我自动封禁ip的脚本。
我招谁惹谁了呀,烦死了。昨天半夜11点收到报警短信,搞到了半夜12点,太耽误我睡觉了。
王中阳Go
2023/01/06
9150
我的网站被攻击了,运维大佬给了我自动封禁ip的脚本。
ATT&CK红队评估(打靶过程超详细)
红队实战系列,主要以真实企业环境为实例搭建一系列靶场。本次红队环境主要Access Token利用、
红队蓝军
2025/02/12
2440
ATT&CK红队评估(打靶过程超详细)
红蓝对抗之隐蔽通信应用及防御
笔者最近参加聂君和郭威两位资深安全人士主办的“2021金融业企业安全建设实践群系列论坛暨大型红蓝对抗经验闭门研讨会(深圳站)”学习网络安全建设经验,受益匪浅。会上笔者也分享了隐蔽通信应用及防御的相关内容,很高兴收到不少安全同行反馈说“议题内容对我们安全建设有很大的帮助,有不少信息是之前没有了解过的”。为了让更多企业单位更全面了解攻击者多样化的隐蔽通信手段以及更好的完善防御,笔者也将演讲稿分享出来,这些也是蓝军和红军在十多年的对抗中长期保持调研学习业界案例和经验、总结沉淀并延伸的成果,希望可以给行业带来帮助,也请大家不吝指正。
腾讯安全应急响应中心
2021/09/27
3K0
红蓝对抗之隐蔽通信应用及防御
红队是做什么?该学什么才能成为呢?
蓝队由负责各种防御工事的小组或个人组成。并且,这种对抗可以在任何层面上开展,从应用程序的安全性到主动防御设施,等等。
网络安全自修室
2022/12/06
1.6K0
红队是做什么?该学什么才能成为呢?
不容错过 | “永恒之蓝”勒索病毒安全处置FAQ
病毒相关 Q 为什么此次勒索病毒“永恒之蓝”感染人数如此之多? A 此次勒索软件利用了NSA黑客武器库泄漏的“永恒之蓝”工具进行网络感染,只要是Windows XP、Windows2003、Windows Vista、Windows7 、Windows 2008、Windows 10、Windows2012,对外开放445端口(系统默认开放)且没有更新微软官方MS17-010漏洞补丁的均有可能被感染,而在国内符合这些条件的PC主机数量非常大,而且经过安恒信息安全专家分析发现该病毒可以通过智能生成IP地址进行
安恒信息
2018/04/11
3.1K0
不容错过 | “永恒之蓝”勒索病毒安全处置FAQ
深夜警报:开源项目演示站遭恶意攻击,别再手动Ban IP了!快用这款安全神器,一键接入全球威胁情报库!
过了五一,感受到夏天的温度了,天气越来越热。喜欢夏天有很多水果可以吃,喜欢夏天不用像冬天那样穿很厚的衣服。但是周末真的只能在家开空调窝着了。有了时间,就把自己的开源项目cilikube的演示站点部署上了,还不知道cilikube是什么的,可以看下希里安上一篇文章开源新星CILIKUBE,专为小白设计,玩转Vue3+Go全栈与云原生,Helm部署轻松上手!
希里安
2025/05/26
2120
深夜警报:开源项目演示站遭恶意攻击,别再手动Ban IP了!快用这款安全神器,一键接入全球威胁情报库!
蓝队【研判专题】莽就对了,三板斧!
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
潇湘信安
2023/03/10
2.3K0
蓝队【研判专题】莽就对了,三板斧!
华为防火墙配置端口映射,并且在内网也能用外网的IP和端口访问
小型企业,一般就在路由器和防火墙之间二选一,不太会同时上两个设备,在他们眼里,防火墙和路由器都一样,无非就是用来上网,这么认为其实也的确无可厚非,因为现在的产品,边界越来越模糊,小型网络里面,用户要求不高,貌似选哪个都差不多。
IT狂人日志
2022/05/18
8.6K0
华为防火墙配置端口映射,并且在内网也能用外网的IP和端口访问
2021年4月13日 HW情报快讯
国外安全研究员发布了Chrome 远程代码执行 0Day漏洞的POC详情,漏洞为“严重”级别。攻击者利用此漏洞,构造一个恶意的web页面,用户访问该页面时,会造成远程代码执行。
IRTeam-工业安全
2022/05/10
6380
2021年4月13日 HW情报快讯
超简单封禁国外ip访问
以往的方式都是iptables,nginx-geo,或者云防火墙,都不能很好的满足要求。现在找到了一种简单的工具可以实现就是opengfw
用户1599145
2024/03/25
1.3K0
ATT&CK红队评估实战靶场二
为了和靶机IP对应,我们先配置一下虚拟机的网卡IP,修改子网IP,NAT设置和DHCP设置
MssnHarvey
2022/12/05
1.3K0
ATT&CK红队评估实战靶场二
ATT&CK视角下的红蓝对抗:十八.横向移动之利用WinRM进行横向渗透
WinRM的远程管理服务是微软的WS-Management协议的实现。WS-Management协议是基于简单对象访问协议(SOAP)的防火墙友好的协议。在Windows 2008以上版本的操作系统中,WinRM服务都是自动开启的。WinRM的默认管理端口为5985。本篇文章将会介绍如何通过WinRM进行横向渗透。
一只特立独行的兔先生
2023/11/15
6160
ATT&CK视角下的红蓝对抗:十八.横向移动之利用WinRM进行横向渗透
推荐阅读
相关推荐
攻防实战之蓝队视角下的战前准备
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档