当前位置: 首页 > news >正文

Linux 应用防火墙 OpenSnitch,获 13.6k Star

文章目录

  • Linux 应用防火墙 OpenSnitch,获 13.6k Star

Linux 应用防火墙 OpenSnitch,获 13.6k Star

GNU/Linux 平台上一直缺少一款类似 macOS Little Snitch 的应用级出站防火墙,OpenSnitch 的出现填补了这个空白。该项目由安全研究员 evilsocket 发起,目前在 GitHub 上获得了 13,663 个 Star,是 Linux 安全工具栈中的热门项目。

OpenSnitch 的核心机制是对系统上所有程序的出站网络连接进行拦截和管控。每当有进程尝试连接外部服务器时,OpenSnitch 的 GUI 会弹出对话框,清晰显示发起连接的程序名称、PID、目标 IP 和端口,让用户选择允许或拒绝。决策可以保存为规则保存,后续来自同一程序、同一目标的连接请求会自动按照已存储的规则执行,不再重复询问。

从功能层面看,OpenSnitch 提供以下能力:

  • 交互式出站连接过滤,按进程、端口、IP、域名等维度创建放行或阻断规则
  • 系统级广告屏蔽、跟踪器拦截、恶意域名阻断,可加载社区维护的 block list 实现全网域名过滤
  • 通过 GUI 直接配置 nftables 系统防火墙,管理入站策略、开放服务端口、设置白名单
  • 多节点集中管理,从单个控制台统一管理多台机器,适合有多台 Linux 设备的场景
  • SIEM 集成,将连接事件日志输出到外部安全信息管理系统,便于审计和告警

对于注重隐私的用户,block list 功能价值很突出。通过加载预定义的域名和 IP 黑名单,OpenSnitch 能在系统层面拦截广告和跟踪请求。与浏览器扩展不同,这个拦截作用于所有应用,包括桌面软件、命令行工具、后台服务。只要程序发起网络请求,都在管控范围内。实际使用中,不少用户反馈 OpenSnitch 帮助他们发现了一些程序在后台静默连接的遥测服务器地址。

OpenSnitch 的架构由两个独立组件构成:Go 编写的守护进程(daemon)负责在内核 netfilter 框架之上拦截网络流量,执行规则匹配和连接阻断;Python 编写的 GTK 图形界面负责弹窗交互、规则可视化管理以及系统防火墙配置。两个进程之间通过 gRPC 协议通信,这种分离设计让 daemon 可以脱离 GUI 独立运行,也支持远程连接其他节点上的 daemon 实例。

安装过程比较直接。项目 Release 页面提供 deb 和 rpm 两种预编译包,Debian/Ubuntu 系列使用 apt install 安装 deb 包,Fedora/RHEL 系列使用 dnf 安装 rpm 包。安装完成后在终端执行 opensnitch-ui 或从系统应用菜单直接启动 GUI 即可开始拦截。

项目自 2017 年发布以来,先后被 Linux Format、Linux Magazine、It’s Foss 等多家 Linux 领域媒体报道。最早的维护由 evilsocket 本人进行,之后转由社区开发者接续维护。项目在 WebLate 平台开放了多语言翻译,社区贡献者可持续参与界面汉化和其他语言的翻译工作。

社区贡献者可持续参与界面汉化和其他语言的翻译工作。

http://www.jsqmd.com/news/954841/

相关文章:

  • 别死磕渗透测试!网安 8 大热门岗位深度拆解,附各岗真实薪资、入行门槛与零基础学习路线,小白精准选岗不踩坑
  • 卖表必看!沈阳名表回收暗藏套路,教你轻松卖出市场价 - 奢侈品回收评测
  • 2026杭州黄金回收大数据推荐:本地人票选出的6家口碑好店 - 商业快讯早知道
  • AI Agent Harness Engineering 在投资研究中的辅助决策应用
  • 告别按键!用STM32F4和PAJ7620做个手势遥控器,控制你的智能家居(附完整代码)
  • 新手友好,快马助力从天元云防火墙策略零基础到入门
  • SAP-ABAP:入门常见问题排查汇总(5篇) 第二篇:基础操作类问题排查指南
  • 广州跨境电商公司注册与进出口权办理服务机构排行 - 互联网科技品牌测评
  • 手把手复现MinIO那个SSRF漏洞(CVE-2021-21287),用Docker一分钟搭好靶场
  • 郑州市天加中央空调维修师傅电话|各区金牌师傅,靠谱选欧米到家 - 欧米到家
  • 告别乱码!手把手教你编译支持中文的X64dbg 2021修改版(附源码与成品)
  • 避开这5个坑,你的MicroBlaze软核UART和DDR3才能稳定跑起来(附Vivado配置截图)
  • 郑州市富士通将军中央空调维修师傅电话|各区金牌师傅,靠谱选欧米到家 - 欧米到家
  • 树莓派健康监测网关开发包:含ADXL345体动、音频呼吸、摄像头行为三模态传感器全栈实现
  • 如何在单台电脑上实现PC游戏分屏多人联机?Nucleus Co-Op终极指南
  • Jupyter Notebook快捷键核心12键:命令模式与编辑模式双模实战指南
  • 2026年最新英语四级作文历年真题及范文汇总电子版PDF(2015-2025年12月)
  • 河北初梅文化传媒:鹿泉年会策划公司电话 - LYL仔仔
  • 百度网盘提取码智能获取工具全攻略:3秒解密任何分享资源
  • 如何用bili2text实现B站视频转文字:开发者的完整自动化工具指南
  • 2026保姆级教程:免费换背景软件推荐,手机电脑抠图换背景看这篇就够了 - AI测评专家
  • HC32L136红外额温枪全套开发资源:原理图PCB+固件源码+调试实操指南
  • 基于锥形双螺旋混合机发热机理的轴封冷却系统优化策略
  • 微信睡眠管理小程序源码:含自动监测、AI问答与多维度图表分析
  • 云南流量计厂家品牌排名:五大实力品牌深度盘点——电磁、涡街、超声波、质量流量计、雷达流量计全覆盖 - 流量计品牌
  • 2026年新疆HDPE管道与市政基建工程管材供应商深度选型指南 - 企业名录优选推荐
  • 高效实战:用Python xhs库深度挖掘小红书数据价值
  • 揭秘华尔街正在封杀的AI选股工作流:7步实现智能股票策略全自动闭环
  • 2026商丘房屋漏水不用愁!一修修缮免费上门检测,本地专业防水公司常年TOP1!卫生间免砸砖防水,快速解决您的烦恼。权威!靠谱!稳定!售后无忧!!! - 一修哥咨询
  • 磁轴键盘推荐|IQUNIX EV63 游戏表现亮眼