Quais alternativas gratuitas ao Little Snitch posso usar para bloquear o tráfego da Internet por aplicativos?

O pequeno pomo pode bloquear o tráfego da Internet de um determinado aplicativo. Posso fazer algo semelhante sem (pagar) o Little Snitch, usando alternativas gratuitas ou configurando o firewall do OS X diretamente?

Comentários

  • Little Snitch é completamente vale o preço. Compre. Você vai me agradecer.

Resposta

TCPBlock

TCPBlock é um firewall de aplicativo leve e rápido… você pode impedir que aplicativos selecionados em seu computador abram conexões com a rede.

TCPBlock é gratuito e pode ser baixado do MacUpdate , no entanto, o TCPBlock não parece funcionar com El Capitan e não está mais sendo atualizado.

Firewall PF

OS X vem com o firewall PF, que pode ser configurado para bloquear todas as conexões para certos servidores em todos os aplicativos . Bloquear todas as conexões de um único aplicativo, pelo que sei, sem um software externo.

Você pode usar IceFloor como uma GUI para o firewall PF.

Lista negra do IceFloor

Comentários

  • Você pode realmente bloquear aplicativos de m IceFloor?
  • I ‘ m usando IceFloor v2.0.2. Você pode explicar sua resposta um pouco mais sobre como bloquear o acesso de um aplicativo específico à Internet?
  • tcpblock.wordpress.com is no longer available.
  • macupdate.com/app/mac/35914/tcpblock nova casa do tcpblock?
  • @barrycarter That ‘ s apenas um hub de download, como CNet

Resposta

LuLu é um excelente firewall de macOS gratuito de código compartilhado , que pode bloquear conexões de saída desconhecidas, a menos que explicitamente aprovado pelo usuário. Ele roda no OSX 10.12+ e funciona bem no macOS Mojave. Ele pode ser configurado para permitir ou bloquear binários assinados pela Apple e tem um conjunto claro de regras baseado em GUI que pode ser editado. Embora seja gratuito, os usuários são incentivados a apoiar seu desenvolvimento – o que parece justo.

Comentários

  • Obrigado. Esta é a melhor resposta . Livre firewall & bloqueios por aplicativo. Apenas 13 MB, claro, simples e não ‘ não pede preços irracionais (com o pequeno propósito de apenas bloquear tudo com a lista de permissões).

Resposta

Use Silêncio de rádio . Aplicativo muito simples, mas funciona bem, mas custa US $ 9.

Comentários

  • Bem-vindo ao Ask Different! O Silêncio de Rádio parece não ser gratuito. Tente também vincular as pessoas ao que você está falando … radiosilenceapp.com
  • +1. Isso é mais barato do que o pequeno pomo, então, visto que de fato não parece haver uma alternativa livre, acho que é uma tentativa muito boa de solução! (Eu tive o mesmo problema e fui com isso)
  • Esta parece uma alternativa muito boa para o bastante caro Pomo de ouro, obrigado por compartilhar!

Resposta

Se você souber com qual servidor um aplicativo está tentando entrar em contato e quiser impedi-lo de fazer isso, você pode redirecionar todas as comunicações para um endereço IP falso (como 0.0.0.0) ou apenas redirecionar o tráfego para ele mesmo (o host local). Você precisa de privilégios de administrador (sudo) para que isso funcione.

/ etc / hosts

# é um caractere reservado para iniciar o texto ignorado . Todas as outras linhas são analisadas em colunas separadas por espaço. Para interromper todas as conexões com o Facebook (blasfêmia!):

# Col 1 Col 2 # "routed to" address hostname (dns) 0.0.0.0 www.facebook.com 

Normalmente os efeitos são imediatos (como agora eu apenas tentei ter certeza e foi imediato), mas você pode descarregar e recarregar o serviço de nomenclatura dinâmica multicast manualmente.

sudo launchctl unload -w /System/Library/LaunchDaemons/com.apple.mDNSResponder.plist sudo launchctl load -w /System/Library/LaunchDaemons/com.apple.mDNSResponder.plist 

launchctl não suporta restart como systemctl restart avahi-daemon :(. É por isso que você deve executar dois comandos.

Exemplo de arquivo / etc / hosts padrão

O nome ” localhost ” funciona porque é roteado aqui para o endereço padrão do host local IP 127.0.0.1. O legal é que você pode alterá-lo. Mas isso seria um desvio de você!

## # Host Database # # localhost is used to configure the loopback interface # when the system is booting. Do not change this entry. ## 127.0.0.1 localhost 255.255.255.255 broadcasthost ::1 localhost 

Resposta

TCPBlock ainda funciona no OS X Yosemite (embora não pareça funcionar no El Capitan). Instale, reinicie a máquina, abra as Preferências do Sistema e selecione TCPBlock.Desbloqueie o painel, selecione o ícone de adição e Selecione Aplicativos e escolha Adobe Photoshop.

insira a descrição da imagem aqui

(desculpe pelo link download.com)

Resposta

Acho que você pode através do firewall, conforme declarado em este artigo :

  1. Clique em Preferências do sistema ícone no Dock.
  2. Clique em Segurança .
  3. Clique na guia Firewall .
  4. Clique no botão Iniciar para ativar o firewall.
  5. Clique no botão Botão Avançado.
  6. Clique no botão Permitir automaticamente que o software assinado receba conexões de entrada botão de opção para selecioná-lo.

Isso ativa o firewall. E, por padrão, praticamente todo o tráfego TCP / IP de entrada é bloqueado. Você deve habilitar cada método de compartilhamento que deseja usar. Ao habilitar diferentes métodos de compartilhamento no painel Compartilhamento nas Preferências do Sistema (como Compartilhamento de Arquivos ou Acesso a FTP), você notará que esses tipos de tráfego agora aparecem na lista do Firewall. (Em outras palavras, quando você ativa um método de compartilhamento, o firewall permite automaticamente o tráfego para esse método de compartilhamento, que o Snow Leopard chama de serviço.)

Clique no ícone de seta para cima / para baixo à direita de qualquer serviço para especificar se o firewall deve permitir ou bloquear conexões.

Às vezes, você pode querer permitir outro tráfego através do seu firewall que não está na lista de firewall de serviços e aplicativos reconhecidos. Nesse ponto, você pode clicar no botão Adicionar (que tem um sinal de mais) para especificar o aplicativo que seu firewall deve permitir. O Snow Leopard apresenta a conhecida caixa de diálogo Adicionar, e você pode escolher o aplicativo que precisa de acesso.

Comentários

  • Parece-me que o Firewall bloqueia apenas o tráfego de entrada para um aplicativo, mas não o tráfego de saída de um aplicativo.
  • Sim, o firewall padrão no OS X (conforme editado desta forma) bloqueia apenas a entrada tráfego. Ele não bloqueia conexões de saída de aplicativos em seu computador. O firewall padrão do OS X PF bloqueia os dois lados (veja minha resposta).

Deixe uma resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *