Чи є кращий спосіб блокувати вхідні / вихідні з'єднання, ніж файл hosts (Mac)


1

Редагування /etc/hosts працює, щоб легко блокувати / розблокувати сайти, але якщо у вас вже відкрито браузер, він не працює, поки кеш браузера не буде очищено.

Чи є простий спосіб на OSX блокувати з'єднання з певними хостами, бажано без стороннього програмного забезпечення? Я вважаю, що Маленький Снітч робить те, що мені потрібно за лаштунками, якщо хтось розуміє, як це працює.


ви вказуєте без стороннього програмного забезпечення , але було б кримінальним, не кажучи вже про це Маленький Снітч робить те, що ви хочете блискуче! І повинна бути стандартна установка на кожній машині OSX, підключеної до Інтернету!
Jarrod Roberson

@JarrodRoberson Любов маленький snitch! Я шукаю, щоб розробити частину програмного забезпечення, яке може заблокувати сайти на власному, подібному функціоналі, будь-яка ідея, як LS працює під капотом ?.
Alex Marchant

Відповіді:


3

Є 3 способи зробити це на Mac OS X, не вимагаючи від вас зробити набагато більше.

  1. Ви вже згадували перший спосіб - використання /etc/hosts.
  2. Ви також виключили використання другого способу - за допомогою плагінів браузера.
  3. Третій спосіб полягає у використанні функції "Батьківський контроль" у розділі "Системні налаштування".

Існує 4-й спосіб - якщо ви говорите про написання коду та реалізацію власного сценарію або власної програми.

Якщо ви говорите про реалізацію рівня "під капотом" - тобто ви хочете реалізувати власне додаток (схоже на Little Snitch), то вам слід ознайомитися з концепцією iptables (Linux системи регулярно використовують це для контролю прав доступу до певних хостів і портів).

У Mac OS (що по суті є FreeBSD під капотом), еквівалент ipfw (IP-брандмауер) і для Mac OS 10.7, ipfw була застаріла на користь pf (Фільтр пакетів).

Довідкова стаття, на яку можна звернутися: http://ikawnoclast.com/security/mac-os-x-pf-firewall-avoiding-known-bad-guys/


Дякуємо за додавання до своєї відповіді, це те, що я шукав.
Alex Marchant
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.