Брандмауер для вихідних з'єднань


13

Чи є брандмауер для OSX Lion, який дозволяє контролювати вихідні з'єднання? Вбудований брандмауер обробляє лише вхідні з'єднання, мабуть.

Відповіді:


13

Дивіться редагування 2020 року нижче.

Оригінальна відповідь без змін:

Те, що ви маєте на увазі як "вбудований" брандмауер, насправді є вбудованим брандмауером програми.

Є ще два вбудовані брандмауери в OS X Lion, pf та ipfw (останній замінюється pf, але все ще існує у Mountain Lion). Вони можуть обробляти як вхідні, так і вихідні з'єднання і, як правило, керуються за допомогою скриптів та налаштувань командного рядка. Однак є графічні інтерфейси сторонніх виробників для цих брандмауерів, наприклад IceFloor (для pf); WaterRoof та NoobProof (для ipfw). Усі ці графічні інтерфейси безкоштовні.

Існує також програмне забезпечення сторонніх виробників, яке може працювати як брандмауер, але не використовує вбудовані брандмауэры OS X. Прикладами є Litte Snitch і Hands Off (обидва платні). Вони можуть обробляти як вхідні, так і вихідні з'єднання.

Ви повинні знати, що існує деяка крива навчання для цих програм, оскільки їх налаштування не так спрощені, як вбудований брандмауер програми. Little Snitch or Hands Off може бути простішим у використанні порівняно з pf чи ipfw або їх графічними інтерфейсами.

Редагування 2020 року : ipfw не використовується в сучасних версіях MacOS. Новий (починаючи з оригінальної відповіді з 2013 року) передній план pf - це брандмауер Murus (має безкоштовну версію з базовим функціоналом, але більш вдосконалені версії оплачуються). Новий брандмауер програми - Vallum (платний). Яке - то легка гібридна комбінація MURUS і Валлум є Scudo . Руки геть! доступний на новому сайті . Безкоштовний брандмауер програми для вихідних з'єднань - це LuLu . І звичайно, Litte Snitch все ще доступний.


Гаразд, тому я, можливо, шукаю брандмауер програми, який інформував би мене про вихідні з'єднання. Напевно, для цього не призначені pf та ipfw?
WirelessFanout

1
Так, pf та ipfw не є брандмауерами додатків. Але Little Snitch and Hands Off фільтрують трафік залежно від програми, тому їх можна використовувати як брандмауер додатків, і вони дозволяють точну настройку (фільтрацію за портами тощо)
lupincho

Я все ще думаю, що Little Snitch є золотим стандартом, але є також TripMode, який не зовсім призначений для цього, але його можна використовувати, коли ви хочете мінімізувати використання даних.
TJ Luoma
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.