Little Snitchは、特定のアプリのインターネットトラフィックをブロックできます。無料の代替手段を使用するか、OS Xファイアウォールを直接構成することにより、Little Snitchなしで(有料で)同様のことを行うことはできますか?
コメント
回答
TCPBlock
TCPBlockは、軽量で高速なアプリケーションファイアウォールです。コンピュータ上の選択したアプリケーションがネットワークへの接続を開くのを防ぐことができます。
TCPBlockは無料で、MacUpdateからダウンロードできます。ただし、TCPBlockはEl Capitanで動作しないようで、更新されていません。
PFファイアウォール
OSXにはPFファイアウォールが付属しています。PFファイアウォールは、特定のサーバーへのすべての接続をブロックするように構成できます。 すべてのアプリ。外部ソフトウェアがないと、私が知っている限り、単一のアプリからのすべての接続をブロックすることはできません。
IceFloor
コメント
回答
LuLu は、ユーザーの明示的な承認がない限り、不明な発信接続をブロックできる、優れた無料の共有ソースのmacOSファイアウォールです。 OSX 10.12 +で動作し、macOSMojaveで正常に動作します。 Appleが署名したバイナリを許可またはブロックするように構成でき、編集可能な明確なGUIベースのルールセットがあります。無料ですが、ユーザーはその開発をサポートすることをお勧めします-これは公平に思えます。
コメント
回答
ラジオサイレンスを使用します。非常にシンプルなアプリケーションですが、うまく機能しますが、費用は9ドルです。
コメント
回答
アプリケーションが接続しようとしているサーバーがわかっていて、接続を停止したい場合は、すべての通信を偽のIPアドレスに再ルーティングできます( 0.0.0.0)または、トラフィックをそれ自体(ローカルホスト)に再ルーティングします。これを機能させるには、管理者権限(sudo)が必要です。
/ etc / hosts
#
は、無視されたテキストを開始するための予約文字です。 。他のすべての行は、スペースで区切られた列で解析されます。 Facebookへのすべての接続を停止するには(冒涜!):
# Col 1 Col 2 # "routed to" address hostname (dns) 0.0.0.0 www.facebook.com
通常、効果は即時です(今のように、確認しようとしたところ、即時でした)が、マルチキャスト動的ネーミングサービスを手動でアンロードおよびリロードできます。
sudo launchctl unload -w /System/Library/LaunchDaemons/com.apple.mDNSResponder.plist sudo launchctl load -w /System/Library/LaunchDaemons/com.apple.mDNSResponder.plist
launchctlはrestart
をサポートしていませんsystemctl restart avahi-daemon
:(。そのため、2つ実行する必要がありますコマンド。
デフォルトの/ etc / hostsファイルの例
名前" localhost "は、ここでipローカルホストの標準アドレス127.0.0.1にルーティングされるため、機能します。すばらしいのは、変更できることです。しかし、それはあなたから逸脱するでしょう!
## # Host Database # # localhost is used to configure the loopback interface # when the system is booting. Do not change this entry. ## 127.0.0.1 localhost 255.255.255.255 broadcasthost ::1 localhost
回答
TCPBlock は引き続き機能しますOS X Yosemiteで(El Capitanでは機能しないようですが)インストールし、マシンを再起動して、システム環境設定を開き、TCPBlockを選択します。ペインのロックを解除し、プラスアイコンを選択してから、アプリケーションを選択し、AdobePhotoshopを選択します。
(download.comリンクについて申し訳ありません)
回答
この記事:
- ドックのシステム環境設定アイコン。
- セキュリティアイコン。
- ファイアウォールタブをクリックします。
- 開始ボタンをクリックしてファイアウォールをオンにします。
- 詳細ボタン。
- 署名されたソフトウェアが着信接続を受信することを自動的に許可するをクリックします。 ラジオボタンで選択します。
これにより、ファイアウォールが有効になります。また、デフォルトでは、実質的にすべての着信TCP / IPトラフィックがブロックされます。使用できるようにする各共有方法を有効にする必要があります。システム環境設定の[共有]ペインでさまざまな共有方法(ファイル共有やFTPアクセスなど)を有効にすると、それらの種類のトラフィックがファイアウォールリストに表示されるようになります。 (つまり、共有方法をオンにすると、ファイアウォールは、Snow Leopardがサービスを呼び出すその共有方法のトラフィックを自動的に許可します。)
任意の右側にある上下の矢印アイコンをクリックします。ファイアウォールが接続を許可するかブロックするかを指定するサービス。
場合によっては、認識されたサービスとアプリケーションのファイアウォールリストにないファイアウォールを通過する他のトラフィックを許可したいことがあります。その時点で、[追加]ボタン(プラス記号が付いています)をクリックして、ファイアウォールで許可するアプリケーションを指定できます。 Snow Leopardには、使い慣れた[追加]ダイアログが表示され、アクセスが必要なアプリケーションを選択できます。
コメント