ELX-Software

Redes y acceso remoto

ELX Firewall

Vea cada conexión, decida sobre cada una

Un monitor de red y cortafuegos de aplicaciones para Windows. Muestra qué programa habla con qué host, país y puerto — en directo y a lo largo del tiempo — y le permite permitir o bloquear cada conexión hasta un solo dominio, un subdominio comodín o un puerto. En el modo de consulta, una conexión nueva espera su respuesta en lugar de fallar, así el programa nunca concluye por su cuenta que Internet no funciona.

v1.0.0.8 Windows Gratuito

Reglas por dominio, no por IP

Permita que un programa llegue a api.example.com pero no a ads.example.com, o a todos los subdominios con *.example.com. HTTPS se identifica por el nombre del sitio dentro de la conexión, de modo que los vecinos en la misma dirección de CDN no quedan atrapados por error.

Un modo de consulta que no rompe los programas

Una conexión nueva de un programa desconocido queda retenida hasta que usted responda, en lugar de ser rechazada. La consulta aparece en una fracción de segundo; tras pulsar “Allow”, esa misma conexión simplemente continúa.

Puertos además de hosts

Responda para todo el programa, para un dominio, para un dominio con todos sus subdominios — y para este puerto solamente o para todos. Un mismo host puede tener el puerto 443 permitido y el 8080 bloqueado.

Un tráfico que se puede leer

Un gráfico en directo con los eventos marcados sobre él, columnas por aplicación, por host y por país, y un mapamundi con arcos hacia los países a los que va su tráfico. Sitúe el cursor sobre un arco o un país para ver qué programas hay detrás.

Quién más hay en la red

El escáner de red local encuentra todos los dispositivos de su subred y le dice qué son: router, teléfono, altavoz inteligente, impresora, Mac, máquina virtual — con el modelo y el sistema operativo cuando el dispositivo los anuncia.

VirusTotal bajo demanda

Con su propia clave de VirusTotal, cada programa que usa la red se comprueba por su SHA-256. Los archivos nunca se suben; un programa señalado por los motores antivirus se marca en rojo.

Capturas

Gráfico de tráfico con eventos marcados en la línea de tiempo
Cortafuegos: entrante y saliente de cada programa, hosts y tráfico en directo
Un programa desplegado: dominios con puertos, conexiones activas y decisiones por host
Modo de consulta: avisos de conexiones nuevas, ámbito y elección de puerto
Mapamundi: arcos hacia los países a los que va su tráfico, con una descripción emergente
Escaneo de red: tipo de dispositivo, modelo, sistema operativo, IP y MAC
Análisis del registro: primera actividad de red de cada programa
Ajustes: monitores de seguridad y sus notificaciones

Cómo funciona el bloqueo

El filtrado lo realiza Windows Filtering Platform — el mismo motor sobre el que está construido el Firewall de Windows Defender — en una sesión dinámica: si el servicio se detiene por cualquier motivo, sus filtros desaparecen con él y la red nunca se queda cerrada por un proceso que ha fallado.

ModoQué ocurre con un programa sobre el que no ha decidido
Click to blockTodo está permitido; usted bloquea lo que no quiere
Ask to connectLa primera conexión espera su respuesta en una consulta en la esquina de la pantalla
Block allTodo el tráfico se bloquea salvo el del propio ELX Firewall
  • Por programa: entrante y saliente se permiten o se bloquean por separado.
  • Por dominio y puerto: reglas como *.example.com, 443 o 8000-8100, para un programa o para todos.
  • Por carpeta: permitir, bloquear o consultar para cada programa de una carpeta y sus subcarpetas.
  • Temporal: una decisión que dura hasta que el programa se cierra y nunca se guarda.
  • Las entrantes en el modo de consulta están cerradas por defecto; las conexiones locales y los programas que usted permite expresamente siguen abiertos.

Monitor de tráfico

El tráfico por proceso se obtiene del seguimiento de eventos de red del propio Windows, y los nombres de host, del cliente DNS y del nombre del sitio en las conexiones HTTPS — lo que cubre también los navegadores con su propio DNS sobre HTTPS. El historial se guarda por minutos durante dos días y por horas después.

  • El gráfico: entrante y saliente, de 5 minutos a un mes, con eventos como la primera conexión de un programa marcados en el momento en que ocurrieron.
  • Las columnas: aplicaciones, hosts, tipo de tráfico y países, cada uno con su proporción.
  • El mapa: arcos desde su ubicación hasta los países de los hosts remotos, solo las conexiones activas o todo el periodo.
  • El registro: primera actividad de red, programas modificados o eliminados, archivo hosts, ajustes de DNS y proxy, suplantación ARP, nuevos adaptadores de red y dispositivos, escritorio remoto.

Escaneo de red

Los dispositivos se encuentran mediante ARP en su propia subred. El fabricante se deduce de la dirección MAC; el tipo, el modelo y el sistema operativo, de lo que los dispositivos anuncian por mDNS, SSDP/UPnP, SNMP y DHCP. Puede ponerle nombre a un dispositivo y fijar su ubicación; un dispositivo nuevo en la red se anota en el registro.

En pocas palabras

Sistema operativo
Windows 10 (1809) y 11, 64 bits
Escrito en
Go; interfaz en WebView2 (Wails)
Filtrado
Windows Filtering Platform, sesión dinámica
Contabilidad del tráfico
ETW: Kernel-Network, DNS-Client, Kernel-Process
Inspección de paquetes
WinDivert 2.2 — nombres de sitio, DNS, retención de conexiones nuevas
Almacenamiento
SQLite en ProgramData
Idiomas
Inglés, ruso

ELX Firewall

Vea cada conexión, decida sobre cada una

Descargar

En la misma sección