Ferramenta de segurança para Windows / VPS que bloqueia no Firewall do Windows os ranges de IP usados por scanners públicos da internet.
oftcer · oftcer.com
O BlockScanners cria regras Inbound → Block no Firewall do Windows para impedir que scanners conhecidos alcancem sua máquina e mapeiem portas abertas.
Scanners bloqueados:
| Scanner | Ranges (CIDR) |
|---|---|
| Shodan | 198.20.87.0/24, 185.163.109.0/24, 71.6.165.0/24, 66.240.236.0/24 |
| Censys | 167.94.138.0/24, 167.94.145.0/24 |
| Shadowserver | 64.62.202.0/24, 204.42.253.0/24 |
| BinaryEdge | 185.244.25.0/24 |
| ZoomEye | 103.120.226.0/24 |
- Não fecha todas as portas da VPS
- Não substitui um firewall completo (security group da cloud, fail2ban, etc.)
- Não bloqueia scanners novos ou IPs fora da lista
Use como camada extra de proteção, junto com boas práticas (SSH só por chave, portas mínimas abertas, atualizações, etc.).
- Windows Server ou Windows 10/11
- Executar como Administrador
- PowerShell com módulo NetSecurity (
New-NetFirewallRule)
- Coloque
BlockScanners.bateBlock-Scanners.ps1na mesma pasta - Clique com o botão direito em
BlockScanners.bat→ Executar como administrador - Confirme o UAC se aparecer
- Veja o resumo no terminal (criadas / já existentes / falhas)
Abra o PowerShell como Administrador na pasta do projeto:
Set-ExecutionPolicy -Scope Process Bypass -Force
.\Block-Scanners.ps1BlockScanners/
├── BlockScanners.bat # Launcher (eleva privilégios e chama o .ps1)
├── Block-Scanners.ps1 # Aplica as regras no Firewall do Windows
├── LICENSE # Licença MIT
└── README.md # Esta documentação
- Se a regra já existir, o script não duplica — apenas marca como existente
- Nomes das regras usam o prefixo
BlockScanners - ...para fácil identificação - Perfil:
Any(Domain, Private e Public) - Direção: apenas Inbound (entrada)
Get-NetFirewallRule -DisplayName "BlockScanners*" | Format-Table DisplayName, Enabled, Direction, ActionGet-NetFirewallRule -DisplayName "BlockScanners*" | Remove-NetFirewallRuleBloquear scanners reduz a exposição em bases públicas (Shodan, Censys, etc.), mas não torna a VPS invulnerável. Mantenha portas desnecessárias fechadas e o sistema atualizado.
Ranges de IP de scanners podem mudar com o tempo — revise e atualize a lista quando necessário.
oftcer · oftcer.com
Projeto: BlockScanners
Licença: MIT