<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" href="../../assets/xml/rss.xsl" media="all"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Linuxkurs-Blog (Posts about Firewall)</title><link>https://lannert.de/debloss/</link><description></description><atom:link href="https://lannert.de/debloss/en/categories/firewall.xml" rel="self" type="application/rss+xml"></atom:link><language>en</language><copyright>Contents © 2024 &lt;a href="mailto:lannert@hhu.de"&gt;Detlef Lannert&lt;/a&gt; 
&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/4.0/"&gt;
&lt;img alt="Creative Commons License BY-NC-SA"
style="border-width:0; margin-bottom:12px;"
src="https://i.creativecommons.org/l/by-nc-sa/4.0/88x31.png"&gt;&lt;/a&gt;</copyright><lastBuildDate>Wed, 10 Jul 2024 21:50:05 GMT</lastBuildDate><generator>Nikola (getnikola.com)</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><item><title>opensnitch: Lokale Firewall mit GUI</title><link>https://lannert.de/debloss/en/posts/opensnitch-lokale-firewall-mit-gui/</link><dc:creator>Detlef Lannert</dc:creator><description>&lt;p&gt;&lt;a class="reference external" href="https://github.com/evilsocket/opensnitch"&gt;OpenSnitch&lt;/a&gt; ist eine lokale Application Firewall
(mit GUI, speziell für Workstations geeignet), die anwendungspezifisch Verbindungen filtert
und auch als Adblocker fungieren kann.&lt;/p&gt;
&lt;p&gt;Wenn eine neuartige ausgehende Verbindung eines Programms erkannt wird,
fragt OpenSnitch den Benutzer, ob diese
Verbindung angenommen oder abgelehnt werden soll (nach einem Timeout wird eine wählbare
Standardreaktion ausgeführt). Der Benutzer kann auswählen, ob die Portnummer, die Zieladresse,
die Benutzerkennung, das Programm oder eine Kombination dieser Kriterien für ein
zukünftiges Blockieren verwendet werden sollen.&lt;/p&gt;
&lt;p&gt;Im GUI kann man die ausgehenden Verbindungen live kontrollieren und nach verschiedenen
Merkmalen durchsuchen.&lt;/p&gt;
&lt;p&gt;Außerdem kann OpenSnitch systemweit Domains blockieren (mit Listen von Domainnamen,
IP-Adressen oder regulären Ausdrücken).&lt;/p&gt;
&lt;p&gt;In Debian testing bzw. experimental gibt es derzeit drei Pakete hierzu:&lt;/p&gt;
&lt;ul class="simple"&gt;
&lt;li&gt;&lt;p&gt;opensnitch (die eigentliche Firewall),&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;python3-opensnitch-ui mit dem GUI,&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;opensnitch-ebpf-modules mit eBPF-Filtermodulen für effizientere Filterung.&lt;/p&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ich habe es probeweise installiert; Beobachtungen:&lt;/p&gt;
&lt;ul class="simple"&gt;
&lt;li&gt;&lt;p&gt;Anfangs kommen (nach dem Start des GUI) häufige Popups, die nach der Zulässigkeit einer
Verbindung fragen. Das kann natürlich nerven.&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Die damit erzeugten Regeln sind temporär (für die laufende Systemsitzung). Es ist nicht
offensichtlich, wie die Regeln einen Neustart überdauern könnten.&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Es ist grundsätzlich schon interessant, was für Verbindungsaufnahmen so stattfinden.
Aber gänzlich Unerwartetes war nicht dabei.&lt;/p&gt;&lt;/li&gt;
&lt;/ul&gt;</description><guid>https://lannert.de/debloss/en/posts/opensnitch-lokale-firewall-mit-gui/</guid><pubDate>Wed, 19 Jul 2023 20:28:59 GMT</pubDate></item></channel></rss>