OpenSnitch is a GNU/Linux application firewall.
Key features
Interactive outbound connections filtering.
Block ads, trackers or malware domains system wide.
Ability to configure system firewall from the GUI (nftables).
Configure input policy, allow inbound services, etc.
Manage multiple nodes from a centralized GUI.
SIEM integration
#linux #devuan #debian #firewall #app #opensource #GNU
https://github.com/evilsocket/opensnitch
GitHub - evilsocket/opensnitch: OpenSnitch is a GNU/Linux interactive application firewall inspired by Little Snitch.
OpenSnitch is a GNU/Linux interactive application firewall inspired by Little Snitch. - GitHub - evilsocket/opensnitch: OpenSnitch is a GNU/Linux interactive application firewall inspired by Little...GitHub
balduin mag das.
tom s
Als Antwort auf tom s • •- Überwachung des ausgehenden und eingehenden Netzwerkverkehrs
- Einfache Konfiguration über die grafische Benutzeroberfläche oder die Kommandozeile
- Detaillierte Protokollierung des Netzwerkverkehrs
- Ausschließen von bestimmten Anwendungen vom Netzwerkzugriff oder Blockieren des Zugriffs auf bestimmte IP-Adressen
- Automatische Blacklist-Funktion, um Verbindungen zu bekannten schädlichen IP-Adressen zu blockieren
- Anzeige aller Verbindungen mit Informationen über die Anwendungen und IP-Adressen
- Manuelle Erlaubnis- oder Blockierungsregeln für Verbindungen
- Benutzerdefinierte Regeln für die Kontrolle des Netzwerkverkehrs
- Unterstützung für IPv4- und IPv6-Netzwerke
- Begrenzung von Verbindungen nach Zeitraum oder Datenmenge
- Anwendungsprofile zur Erstellung von Regeln für spezifische Anwendungen
- Benachrichtigungen bei bestimmten Ereignissen wie neuen oder blockierten Verbindungen
- Ausnahmen für spezielle Ports oder Protokolle
- Zeitpläne für Netzwerkzugriff
- Steuerung von OpenSnitch über eine Remote-Schnittstelle
- Blockierung von Verbindungen basierend auf DNS-Namen
- Integration mit anderen Sicherheitsanwendungen wie SELinux oder AppArmor
- Regel-Sets für verschiedene Netzwerkumgebungen (z.B. Heimnetzwerk, Arbeitsplatz)
- Regeln basierend auf Benutzer- oder Gruppenidentität
- Integration mit anderen Tools zur Netzwerkanalyse wie Wireshark oder tcpdump