VLANlab
目录
关于
VLANlab
Cloud
9 tools
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost Estimator很快
VLANlab

计算 • 查找 • 验证

What Is My IP?IPv6 TestSpeed Test
DNS LookupDNS PropagationDNS Health CheckerSPF AnalyzerPTR LookupCAA RecordSRV RecordDNS TraceDNS PrivacyDANE / TLSADNSSEC CheckerSPF BuilderDKIM GeneratorZone DiffPTR Zone Generator
Subnet CalculatorCIDR Range ViewerVLSM CalculatorVLAN PlannerBandwidth CalcIPv6 Subnet CalcIP ↔ BinarySupernet CalcCIDR MergeCIDR to IP RangeCIDR SplitIPv4 → IPv6CIDR OverlapFree IP Space FinderDHCP CalculatorMTU Calculator
WHOIS LookupDomain Age CheckerSubdomain FinderIP GeolocationASN / BGP LookupIP Blacklist CheckReverse IP LookupMAC Address LookupBGP Prefix LookupRPKI / ROA CheckDomain Availability
Email InspectorDKIM CheckerEmail HeadersSMTP TestSMTP TLS CheckMX Health CheckEmail SecurityDMARC Generator
Temp Mail很快
Is It Down?SSL/TLS CheckerOpen Port CheckerOG Tag CheckerOCSP CheckerPing / LatencyHTTP InspectorRedirect ChainCSP AnalyzerTech Stack CheckerBetaTracerouteBetaHTTP/2 + HTTP/3robots.txt ViewerSSL Cert DecoderBanner GrabberWebSocket TesterCORS TesterDomain MonitoringHTTP TimingStructured DataPWA ManifestSEO Auditor
One-Time SecretHash GeneratorPassword StrengthSecurity.txtCT Log SearchAXFR Zone Test
HTTP Sec Score很快
WebRTC Leak TestIP Reputation
JSON FormatterYAML FormatterBase64 / URL EncodeJWT DecoderRegex TesterUnix TimestampCron BuilderUUID / ULIDPunycode / IDNBase ConverterACL Generator
CSS Unit ConverterColor ToolkitGradient GeneratorcURL BuilderURL ParserURL Encoder/DecoderHTTP Status CodesBox Shadow GenFavicon GeneratorFlex & Gridrobots.txt Tester
Text CompareCase ConverterText CleanerText AnalyzerText TransformerList ToolsLorem GeneratorSlug Generator
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost Estimator很快
Proxmox Net ConfigVMware Port GroupHyper-V vSwitchVXLAN VNI PlannerKVM Net ConfigXCP-ng NetworkNSX-T Segment
Disposable Email DetectorPhone InspectorTor Exit NodeVPN/Proxy DetectDomain ReputationTyposquat DetectUsername SearchFavicon Hash
GitHub ActionsDockerfile Gendocker-composeArgoCD AppK8s Manifests
关于

© 2026 VLANlab

无需登录 · 无广告 · 无追踪

2.43.fdd8a93

防火墙规则生成器

以可视化方式构建 AWS 安全组和 Azure 网络安全组防火墙规则。添加 SSH、HTTPS、RDP 预设端口或自定义端口。即时获取 CLI、Terraform 和 JSON 输出。

Provider
Direction
Quick add:
DescriptionProtocolPort FromPort ToIPv4 CIDRIPv6 CIDR
aws ec2 authorize-security-group-ingress \
  --group-id sg-XXXXXXXXXXXXXXXXX \
  --ip-permissions '[
  {
    "IpProtocol": "tcp",
    "FromPort": 443,
    "ToPort": 443,
    "IpRanges": [
      {
        "CidrIp": "0.0.0.0/0",
        "Description": "allow-https"
      }
    ]
  },
  {
    "IpProtocol": "tcp",
    "FromPort": 443,
    "ToPort": 443,
    "Ipv6Ranges": [
      {
        "CidrIpv6": "::/0",
        "Description": "allow-https"
      }
    ]
  }
]'

aws ec2 authorize-security-group-ingress \
  --group-id sg-XXXXXXXXXXXXXXXXX \
  --ip-permissions '[
  {
    "IpProtocol": "tcp",
    "FromPort": 22,
    "ToPort": 22,
    "IpRanges": [
      {
        "CidrIp": "0.0.0.0/0",
        "Description": "allow-ssh"
      }
    ]
  }
]'

相关工具

Security Group Analyzer

粘贴 AWS 安全组或 Azure 网络安全组 JSON 代码,即可标记过于宽松的规则。可检测关键安全漏洞,例如 SSH、RDP 和数据库端口对互联网开放。

IAM Policy Analyzer

粘贴 AWS IAM 策略、Azure RBAC 角色定义或 GCP IAM 策略 JSON,即可立即标记危险权限和过度宽松的模式。

K8s CIDR Planner

为 EKS、AKS 和 GKE 规划 Kubernetes Pod CIDR、Service CIDR 和节点范围。通过即时验证和 kubeadm 输出,避免集群创建前出现冲突。

关于此工具

关于防火墙规则生成器

防火墙规则生成器通过可视化表格编辑器生成 AWS 安全组和 Azure 网络安全组 (NSG) 规则。安全组和 NSG 控制实例或子网级别的入站和出站流量,是这两个云平台的主要网络防御层。规则格式至关重要:AWS 在同一条规则中使用单独的 IPv4 CidrIp 和 IPv6 CidrIpv6 字段,而 Azure 使用优先级编号和单独的允许/拒绝操作。

如何使用

选择您的提供商(AWS 或 Azure),选择入站或出站,然后使用预设按钮(SSH、HTTPS、RDP)或输入自定义协议、端口和 CIDR 值来构建规则表。每条规则都接受单独的 IPv4 和 IPv6 CIDR 字段。在 CLI、Terraform 和原始 JSON 选项卡之间切换,以获得工作流所需的输出格式。

AWS CLI 输出使用 --ip-permissions JSON 格式,该格式支持在同一规则中同时使用 IPv4 (CidrIp) 和 IPv6 (CidrIpv6)。Azure NSG 规则需要指定优先级(100-4096),数值越小优先级越高。同时包含 IPv4 和 IPv6 CIDR 的 Azure 规则在 Terraform 中使用 source_address_prefixes 属性(复数形式)。