Брандмауэр для исходящих соединений


13

Существует ли брандмауэр для OSX Lion, позволяющий контролировать исходящие соединения? По-видимому, встроенный брандмауэр обрабатывает только входящие соединения.

Ответы:


13

Пожалуйста, смотрите редактирование 2020 года ниже.

Оригинальный ответ, без изменений:

То, что вы называете «встроенным» брандмауэром, на самом деле является встроенным брандмауэром приложений.

Есть два других встроенных межсетевых экрана в OS X Lion, pf и ipfw (последний заменяется на pf, но все еще существует в Mountain Lion). Они могут обрабатывать как входящие, так и исходящие соединения и обычно управляются с помощью сценариев и настроек командной строки. Тем не менее, существуют сторонние графические интерфейсы для этих брандмауэров, например IceFloor (для pf); WaterRoof и NoobProof (для ipfw). Все эти графические интерфейсы бесплатны.

Существует также стороннее программное обеспечение, которое может работать как брандмауэр, но не использует встроенные брандмауэры OS X. Примерами являются Litte Snitch и Hands Off (оба платные). Они могут обрабатывать как входящие, так и исходящие соединения.

Вы должны знать, что существует некоторая кривая обучения для этих частей программного обеспечения, поскольку их настройки не так упрощены, как встроенный межсетевой экран приложений. Little Snitch или Hands Off может быть проще в использовании по сравнению с pf или ipfw или их графическим интерфейсом.

Редактирование 2020 : ipfw не используется в текущих версиях MacOS. Новым (начиная с первоначального ответа от 2013 года) интерфейсом pf является брандмауэр Murus (имеет бесплатную версию с базовыми функциями, но более продвинутые версии платные). Новый брандмауэр приложения - Vallum (платный). Некоторая легкая гибридная комбинация Murus и Vallum - это Scudo . Руки прочь! доступен на новом сайте . Бесплатный брандмауэр для исходящих соединений - LuLu . И, конечно же, Литт Снитч все еще доступен.


Итак, я могу искать брандмауэр приложений, который бы информировал меня об исходящих соединениях. Pf и ipfw, вероятно, не предназначены для этого?
WirelessFanout

1
Да, pf и ipfw не являются брандмауэрами приложений. Но Little Snitch и Hands Off фильтруют трафик в зависимости от приложения, поэтому их можно использовать в качестве межсетевых экранов приложений и они позволяют выполнять тонкую настройку (фильтрацию по портам и т. Д.)
lupincho

Я все еще думаю, что Little Snitch является золотым стандартом, но есть также TripMode, который не совсем предназначен для этого, но может использоваться, когда вы хотите минимизировать использование данных.
TJ Луома
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.