Firewall untuk koneksi keluar

13

Apakah ada firewall untuk OSX Lion, yang memungkinkan pengontrolan koneksi keluar? Firewall bawaan hanya menangani koneksi masuk, rupanya.

WirelessFanout
sumber

Jawaban:

13

Silakan lihat hasil edit tahun 2020 di bawah ini.

Jawaban asli, tidak berubah:

Apa yang Anda sebut sebagai firewall "bawaan" sebenarnya adalah Firewall Aplikasi bawaan.

Ada dua firewall bawaan lainnya di OS X Lion, pf dan ipfw (yang terakhir sedang digantikan oleh pf, tetapi masih ada di Mountain Lion). Ini dapat menangani koneksi masuk dan keluar dan biasanya dikontrol melalui skrip dan pengaturan baris perintah. Namun, ada GUI pihak ketiga untuk firewall ini, misalnya IceFloor (untuk pf); WaterRoof dan NoobProof (untuk ipfw). Semua GUI ini gratis.

Ada juga perangkat lunak pihak ketiga yang dapat berfungsi sebagai firewall, tetapi tidak menggunakan firewall OS X bawaan. Contohnya adalah Litte Snitch dan Hands Off (keduanya dibayar). Ini dapat menangani koneksi masuk dan keluar.

Anda harus menyadari bahwa ada beberapa kurva pembelajaran untuk perangkat lunak ini, karena pengaturannya tidak sesederhana Firewall Aplikasi bawaan. Little Snitch atau Hands Off bisa lebih mudah digunakan dibandingkan dengan pf atau ipfw atau GUI mereka.

Suntingan 2020 : ipfw tidak digunakan dalam versi MacOS saat ini. Frontend pf baru (sejak jawaban asli dari 2013) adalah Murus firewall (memiliki versi gratis dengan fungsionalitas dasar, tetapi versi yang lebih canggih dibayar). Firewall aplikasi baru adalah Vallum (berbayar). Beberapa jenis kombinasi hybrid ringan dari Murus dan Vallum adalah Scudo . Lepas tangan! tersedia di situs baru . Firewall aplikasi gratis untuk koneksi keluar adalah LuLu . Dan tentu saja, Litte Snitch masih tersedia.

lupincho
sumber
Oke, jadi saya mungkin mencari Firewall Aplikasi yang akan memberi tahu saya tentang koneksi keluar. Pf dan ipfw mungkin tidak dimaksudkan untuk ini?
WirelessFanout
1
Ya, pf dan ipfw bukan firewall aplikasi. Tapi Little Snitch dan Hands Off menyaring lalu lintas berdasarkan aplikasi, sehingga mereka dapat digunakan sebagai aplikasi firewall dan memungkinkan penyetelan halus (penyaringan oleh port, dll.)
lupincho
Saya masih berpikir Little Snitch adalah standar emas, tetapi ada juga TripMode yang tidak dirancang khusus untuk ini, tetapi dapat digunakan untuk saat Anda ingin meminimalkan penggunaan data.
TJ Luoma