传出连接的防火墙


13

OSX Lion是否有防火墙,可以控制传出连接?显然,内置防火墙仅处理传入连接。

Answers:


13

请参阅下面的2020编辑。

原始答案不变:

您所说的“内置”防火墙实际上是内置的应用程序防火墙。

OS X Lion中还有另外两个内置防火墙,即pfipfw(后者已被pf取代,但在Mountain Lion中仍然存在)。它们可以处理传入和传出连接,并且通常通过命令行脚本和设置进行控制。但是,这些防火墙具有第三方GUI,例如IceFloor(用于pf);WaterRoofNoobProof(适用于ipfw)。所有这些GUI都是免费的。

还有第三方软件可以用作防火墙,但不使用内置的OS X防火墙。例如Litte SnitchHands Off(均已付费)。这些可以处理传入和传出连接。

您应该意识到,这些软件的设置有些学习困难,因为它们的设置没有内置的Application Firewall简化。与pf或ipfw或其GUI相比,Little Snitch或Hands Off可能更易于使用。

2020编辑:在当前版本的MacOS中未使用ipfw。pf的新前端(自2013年以来给出原始答案)是Murus防火墙(具有基本功能的免费版本,但需支付更高级的版本)。新的应用程序防火墙是Vallum(付费)。Murus和Vallum的某种轻型混合组合是Scudo。放手!在新站点上可用。LuLu是用于传出连接的免费应用程序防火墙。当然,Litt Snitch仍然可用。


好的,所以我可能正在寻找可以通知我有关传出连接的应用程序防火墙。pf和ipfw可能不是这个意思吗?
WirelessFanout

1
是的,pf和ipfw不是应用程序防火墙。但是Little Snitch和Hands Off会根据应用程序过滤流量,因此它们可以用作应用程序防火墙,并且可以进行微调(按端口等进行过滤)
lupincho

我仍然认为Little Snitch是黄金标准,但是还有TripMode并不是专门为此设计的,但是可以在您希望最大程度地减少数据使用量时使用。
TJ罗玛
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.