ELX Firewall
Vea cada conexión, decida sobre cada una
Un monitor de red y cortafuegos de aplicaciones para Windows. Muestra qué programa habla con qué host, país y puerto — en directo y a lo largo del tiempo — y le permite permitir o bloquear cada conexión hasta un solo dominio, un subdominio comodín o un puerto. En el modo de consulta, una conexión nueva espera su respuesta en lugar de fallar, así el programa nunca concluye por su cuenta que Internet no funciona.
Reglas por dominio, no por IP
Permita que un programa llegue a api.example.com pero no a ads.example.com, o a todos los subdominios con *.example.com. HTTPS se identifica por el nombre del sitio dentro de la conexión, de modo que los vecinos en la misma dirección de CDN no quedan atrapados por error.
Un modo de consulta que no rompe los programas
Una conexión nueva de un programa desconocido queda retenida hasta que usted responda, en lugar de ser rechazada. La consulta aparece en una fracción de segundo; tras pulsar “Allow”, esa misma conexión simplemente continúa.
Puertos además de hosts
Responda para todo el programa, para un dominio, para un dominio con todos sus subdominios — y para este puerto solamente o para todos. Un mismo host puede tener el puerto 443 permitido y el 8080 bloqueado.
Un tráfico que se puede leer
Un gráfico en directo con los eventos marcados sobre él, columnas por aplicación, por host y por país, y un mapamundi con arcos hacia los países a los que va su tráfico. Sitúe el cursor sobre un arco o un país para ver qué programas hay detrás.
Quién más hay en la red
El escáner de red local encuentra todos los dispositivos de su subred y le dice qué son: router, teléfono, altavoz inteligente, impresora, Mac, máquina virtual — con el modelo y el sistema operativo cuando el dispositivo los anuncia.
VirusTotal bajo demanda
Con su propia clave de VirusTotal, cada programa que usa la red se comprueba por su SHA-256. Los archivos nunca se suben; un programa señalado por los motores antivirus se marca en rojo.
Capturas
Cómo funciona el bloqueo
El filtrado lo realiza Windows Filtering Platform — el mismo motor sobre el que está construido el Firewall de Windows Defender — en una sesión dinámica: si el servicio se detiene por cualquier motivo, sus filtros desaparecen con él y la red nunca se queda cerrada por un proceso que ha fallado.
| Modo | Qué ocurre con un programa sobre el que no ha decidido |
|---|---|
| Click to block | Todo está permitido; usted bloquea lo que no quiere |
| Ask to connect | La primera conexión espera su respuesta en una consulta en la esquina de la pantalla |
| Block all | Todo el tráfico se bloquea salvo el del propio ELX Firewall |
- Por programa: entrante y saliente se permiten o se bloquean por separado.
- Por dominio y puerto: reglas como
*.example.com,443o8000-8100, para un programa o para todos. - Por carpeta: permitir, bloquear o consultar para cada programa de una carpeta y sus subcarpetas.
- Temporal: una decisión que dura hasta que el programa se cierra y nunca se guarda.
- Las entrantes en el modo de consulta están cerradas por defecto; las conexiones locales y los programas que usted permite expresamente siguen abiertos.
Monitor de tráfico
El tráfico por proceso se obtiene del seguimiento de eventos de red del propio Windows, y los nombres de host, del cliente DNS y del nombre del sitio en las conexiones HTTPS — lo que cubre también los navegadores con su propio DNS sobre HTTPS. El historial se guarda por minutos durante dos días y por horas después.
- El gráfico: entrante y saliente, de 5 minutos a un mes, con eventos como la primera conexión de un programa marcados en el momento en que ocurrieron.
- Las columnas: aplicaciones, hosts, tipo de tráfico y países, cada uno con su proporción.
- El mapa: arcos desde su ubicación hasta los países de los hosts remotos, solo las conexiones activas o todo el periodo.
- El registro: primera actividad de red, programas modificados o eliminados, archivo hosts, ajustes de DNS y proxy, suplantación ARP, nuevos adaptadores de red y dispositivos, escritorio remoto.
Escaneo de red
Los dispositivos se encuentran mediante ARP en su propia subred. El fabricante se deduce de la dirección MAC; el tipo, el modelo y el sistema operativo, de lo que los dispositivos anuncian por mDNS, SSDP/UPnP, SNMP y DHCP. Puede ponerle nombre a un dispositivo y fijar su ubicación; un dispositivo nuevo en la red se anota en el registro.
En pocas palabras
- Sistema operativo
- Windows 10 (1809) y 11, 64 bits
- Escrito en
- Go; interfaz en WebView2 (Wails)
- Filtrado
- Windows Filtering Platform, sesión dinámica
- Contabilidad del tráfico
- ETW: Kernel-Network, DNS-Client, Kernel-Process
- Inspección de paquetes
- WinDivert 2.2 — nombres de sitio, DNS, retención de conexiones nuevas
- Almacenamiento
- SQLite en ProgramData
- Idiomas
- Inglés, ruso