ELX Firewall
Voyez chaque connexion, décidez de chacune
Un moniteur réseau et pare-feu applicatif pour Windows. Il montre quel programme parle à quel hôte, quel pays et quel port — en direct et dans la durée — et vous permet d'autoriser ou de bloquer chacun jusqu'à un seul domaine, un sous-domaine générique ou un port. En mode « demander », une nouvelle connexion attend votre réponse au lieu d'échouer : le programme ne conclut donc jamais de lui-même que l'Internet est en panne.
Des règles par domaine, non par adresse IP
Autorisez un programme à joindre api.example.com mais pas ads.example.com, ou tous les sous-domaines avec *.example.com. En HTTPS, la correspondance se fait sur le nom du site présent dans la connexion, si bien que les voisins qui partagent la même adresse de CDN ne sont pas bloqués par erreur.
Un mode « demander » qui ne casse pas les programmes
Une nouvelle connexion d'un programme inconnu est retenue jusqu'à votre réponse au lieu d'être refusée. La question apparaît en une fraction de seconde ; après « Allow », la même connexion passe simplement.
Les ports autant que les hôtes
Répondez pour tout le programme, pour un seul domaine, pour un domaine avec tous ses sous-domaines — et pour ce port seulement ou pour tous. Un même hôte peut avoir le port 443 autorisé et le port 8080 bloqué.
Un trafic que l'on peut lire
Un graphique en direct où les événements sont épinglés, des colonnes par application, par hôte et par pays, et une carte du monde avec des arcs vers les pays où va votre trafic. Survolez un arc ou un pays pour voir quels programmes se cachent derrière.
Qui d'autre est sur le réseau
Le scanner du réseau local trouve tous les appareils de votre sous-réseau et vous dit ce que c'est : routeur, téléphone, enceinte connectée, imprimante, Mac, machine virtuelle — avec le modèle et le système d'exploitation lorsque l'appareil les annonce.
VirusTotal à la demande
Avec votre propre clé VirusTotal, chaque programme qui utilise le réseau est vérifié par son SHA-256. Aucun fichier n'est jamais envoyé ; un programme signalé par des moteurs antivirus est marqué en rouge.
Captures d'écran
Comment fonctionne le blocage
Le filtrage est assuré par la Windows Filtering Platform — le même moteur que celui du Pare-feu Windows Defender — dans une session dynamique : si le service s'arrête pour une raison quelconque, ses filtres disparaissent avec lui, et le réseau n'est jamais laissé fermé par un processus planté.
| Mode | Ce qui arrive à un programme sur lequel vous n'avez pas statué |
|---|---|
| Click to block | Tout est autorisé ; vous bloquez ce que vous ne voulez pas |
| Ask to connect | La première connexion attend votre réponse dans une fenêtre au coin de l'écran |
| Block all | Tout le trafic est bloqué, sauf celui d'ELX Firewall lui-même |
- Par programme : l'entrant et le sortant sont autorisés ou bloqués séparément.
- Par domaine et par port : des règles comme
*.example.com,443ou8000-8100, pour un programme ou pour tous. - Par dossier : autoriser, bloquer ou demander pour chaque programme d'un dossier et de ses sous-dossiers.
- Temporaire : une décision qui dure jusqu'à la fermeture du programme et n'est jamais enregistrée.
- L'entrant en mode « demander » est fermé par défaut ; les connexions locales et les programmes que vous autorisez explicitement restent ouverts.
Moniteur de trafic
Le trafic par processus provient du traçage d'événements réseau propre à Windows, les noms d'hôtes du client DNS et du nom de site présent dans les connexions HTTPS — ce qui couvre aussi les navigateurs dotés de leur propre DNS sur HTTPS. L'historique est conservé à la minute pendant deux jours, puis à l'heure.
- Le graphique : entrant et sortant, de 5 minutes à un mois, avec des événements — comme la première connexion d'un programme — épinglés à l'heure où ils se sont produits.
- Les colonnes : applications, hôtes, type de trafic et pays, chacun avec sa part.
- La carte : des arcs depuis votre position vers les pays des hôtes distants, connexions actives seulement ou toute la période.
- Le journal : première activité réseau, programmes modifiés ou supprimés, fichier hosts, réglages DNS et proxy, usurpation ARP, nouvelles cartes réseau et nouveaux appareils, bureau à distance.
Scan du réseau
Les appareils sont trouvés par ARP sur votre propre sous-réseau. Le fabricant se déduit de l'adresse MAC ; le type, le modèle et le système d'exploitation, de ce que les appareils annoncent par mDNS, SSDP/UPnP, SNMP et DHCP. Vous pouvez nommer un appareil et indiquer son emplacement ; un nouvel appareil sur le réseau est signalé dans le journal.
En bref
- Système d'exploitation
- Windows 10 (1809) et 11, 64 bits
- Écrit en
- Go ; interface dans WebView2 (Wails)
- Filtrage
- Windows Filtering Platform, session dynamique
- Comptabilisation du trafic
- ETW : Kernel-Network, DNS-Client, Kernel-Process
- Inspection des paquets
- WinDivert 2.2 — noms de sites, DNS, retenue des nouvelles connexions
- Stockage
- SQLite dans ProgramData
- Langues
- Anglais, russe