Little Snitch può bloccare il traffico Internet di una particolare app. Posso fare qualcosa di simile senza (pagare) Little Snitch, utilizzando alternative gratuite o configurando direttamente il firewall OS X?
Little Snitch può bloccare il traffico Internet di una particolare app. Posso fare qualcosa di simile senza (pagare) Little Snitch, utilizzando alternative gratuite o configurando direttamente il firewall OS X?
Risposte:
TCPBlock è un firewall per applicazioni leggero e veloce ... puoi impedire ad applicazioni selezionate sul tuo computer di aprire connessioni alla rete.
TCPBlock è gratuito e può essere scaricato da MacUpdate , tuttavia TCPBlock non sembra funzionare con El Capitan e non viene più aggiornato.
OS X viene fornito con il firewall PF, che può essere configurato per bloccare tutte le connessioni a determinati server in tutte le app . Non è possibile bloccare tutte le connessioni da un'unica app, per quanto ne so, senza software esterno.
È possibile utilizzare IceFloor come GUI per il firewall PF.
tcpblock.wordpress.com is no longer available.
Usa Radio Silence . Un'applicazione molto semplice, ma fa bene il lavoro, tuttavia costa $ 9.
LuLu è un ottimo firewall macOS gratuito di origine condivisa in grado di bloccare connessioni in uscita sconosciute, a meno che non sia esplicitamente approvato dall'utente. Funziona su OSX 10.12+ e funziona bene su macOS Mojave. Può essere configurato per consentire o bloccare i binari firmati Apple e ha un set di regole basato sulla GUI che può essere modificato. Sebbene sia gratuito, gli utenti sono incoraggiati a supportarne lo sviluppo, il che sembra giusto.
TCPBlock funziona ancora in OS X Yosemite (anche se non sembra funzionare su El Capitan). Installalo, riavvia la macchina, apri Preferenze di Sistema e seleziona TCPBlock. Sblocca il riquadro, quindi seleziona l'icona più, quindi Seleziona applicazioni e scegli Adobe Photoshop.
(scusa per il link download.com)
Se si conosce il server a cui un'applicazione sta tentando di contattare e si desidera impedire che ciò avvenga, è possibile reindirizzare tutte le comunicazioni a un indirizzo IP falso (come 0.0.0.0) o reindirizzare il traffico a se stesso (l'host locale). È necessario disporre dei privilegi di amministratore (sudo) affinché funzioni.
#
è un carattere riservato per l'avvio di testo ignorato. Tutte le altre righe vengono analizzate in colonne separate da spazio. Per interrompere tutte le connessioni a Facebook (blasfemia!):
# Col 1 Col 2
# "routed to" address hostname (dns)
0.0.0.0 www.facebook.com
Di solito gli effetti sono immediati (come in questo momento ho appena provato ad accertarmene ed è stato immediato), ma è possibile scaricare e ricaricare manualmente il servizio di denominazione dinamica multicast.
sudo launchctl unload -w /System/Library/LaunchDaemons/com.apple.mDNSResponder.plist
sudo launchctl load -w /System/Library/LaunchDaemons/com.apple.mDNSResponder.plist
launchctl non supporta restart
come systemctl restart avahi-daemon
:(. Ecco perché è necessario eseguire due comandi.
Il nome "localhost" funziona perché viene instradato qui all'indirizzo standard dell'host locale ip di 127.0.0.1. Il bello è che potresti cambiarlo. Ma sarebbe deviante da te!
##
# Host Database
#
# localhost is used to configure the loopback interface
# when the system is booting. Do not change this entry.
##
127.0.0.1 localhost
255.255.255.255 broadcasthost
::1 localhost
Penso che sia possibile attraverso il firewall come indicato in questo articolo :
- Fai clic sull'icona Preferenze di Sistema nel Dock.
- Fai clic sull'icona Sicurezza .
- Fai clic sulla scheda Firewall .
- Fai clic sul pulsante Avvia per attivare il firewall.
- Fai clic sul pulsante Avanzate .
- Fare clic sul pulsante di opzione Consenti automaticamente al software firmato di ricevere connessioni in entrata per selezionarlo.
Questo abilita il firewall. E, per impostazione predefinita, praticamente tutto il traffico TCP / IP in arrivo è bloccato. È necessario abilitare ciascun metodo di condivisione che si desidera poter utilizzare. Quando abiliti metodi di condivisione diversi dal riquadro Condivisione in Preferenze di Sistema (come Condivisione file o Accesso FTP), noterai che questi tipi di traffico vengono ora visualizzati nell'elenco Firewall. (In altre parole, quando si attiva un metodo di condivisione, il firewall consente automaticamente il traffico per quel metodo di condivisione, che Snow Leopard chiama un servizio.)
Fare clic sull'icona della freccia su / giù a destra di qualsiasi servizio per specificare se il firewall deve consentire o bloccare le connessioni.
A volte, potresti voler consentire altro traffico attraverso il tuo firewall che non è nell'elenco dei firewall di servizi e applicazioni riconosciuti. A quel punto, puoi fare clic sul pulsante Aggiungi (che porta un segno più) per specificare l'applicazione che il tuo firewall dovrebbe consentire. Snow Leopard ti presenta la familiare finestra di dialogo Aggiungi e puoi scegliere l'applicazione a cui devi accedere.