Zum Inhalt der Seite gehen


OpenSnitch is a GNU/Linux application firewall.


Key features

Interactive outbound connections filtering.
Block ads, trackers or malware domains system wide.
Ability to configure system firewall from the GUI (nftables).
Configure input policy, allow inbound services, etc.
Manage multiple nodes from a centralized GUI.
SIEM integration

#linux #devuan #debian #firewall #app #opensource #GNU
https://github.com/evilsocket/opensnitch

Als Antwort auf tom s

Nochmal einige features als Ergänzung:

- Überwachung des ausgehenden und eingehenden Netzwerkverkehrs
- Einfache Konfiguration über die grafische Benutzeroberfläche oder die Kommandozeile
- Detaillierte Protokollierung des Netzwerkverkehrs
- Ausschließen von bestimmten Anwendungen vom Netzwerkzugriff oder Blockieren des Zugriffs auf bestimmte IP-Adressen
- Automatische Blacklist-Funktion, um Verbindungen zu bekannten schädlichen IP-Adressen zu blockieren
- Anzeige aller Verbindungen mit Informationen über die Anwendungen und IP-Adressen
- Manuelle Erlaubnis- oder Blockierungsregeln für Verbindungen
- Benutzerdefinierte Regeln für die Kontrolle des Netzwerkverkehrs
- Unterstützung für IPv4- und IPv6-Netzwerke
- Begrenzung von Verbindungen nach Zeitraum oder Datenmenge
- Anwendungsprofile zur Erstellung von Regeln für spezifische Anwendungen
- Benachrichtigungen bei bestimmten Ereignissen wie neuen oder blockierten Verbindungen
- Ausnahmen für spezielle Ports oder Protokolle
- Zeitpläne für Netzwerkzugriff
- Steuerung von OpenSnitch über eine Remote-Schnittstelle
- Blockierung von Verbindungen basierend auf DNS-Namen
- Integration mit anderen Sicherheitsanwendungen wie SELinux oder AppArmor
- Regel-Sets für verschiedene Netzwerkumgebungen (z.B. Heimnetzwerk, Arbeitsplatz)
- Regeln basierend auf Benutzer- oder Gruppenidentität
- Integration mit anderen Tools zur Netzwerkanalyse wie Wireshark oder tcpdump