ELX-Software

Réseaux et accès distant

ELX Firewall

Voyez chaque connexion, décidez de chacune

Un moniteur réseau et pare-feu applicatif pour Windows. Il montre quel programme parle à quel hôte, quel pays et quel port — en direct et dans la durée — et vous permet d'autoriser ou de bloquer chacun jusqu'à un seul domaine, un sous-domaine générique ou un port. En mode « demander », une nouvelle connexion attend votre réponse au lieu d'échouer : le programme ne conclut donc jamais de lui-même que l'Internet est en panne.

v1.0.0.8 Windows Gratuit

Des règles par domaine, non par adresse IP

Autorisez un programme à joindre api.example.com mais pas ads.example.com, ou tous les sous-domaines avec *.example.com. En HTTPS, la correspondance se fait sur le nom du site présent dans la connexion, si bien que les voisins qui partagent la même adresse de CDN ne sont pas bloqués par erreur.

Un mode « demander » qui ne casse pas les programmes

Une nouvelle connexion d'un programme inconnu est retenue jusqu'à votre réponse au lieu d'être refusée. La question apparaît en une fraction de seconde ; après « Allow », la même connexion passe simplement.

Les ports autant que les hôtes

Répondez pour tout le programme, pour un seul domaine, pour un domaine avec tous ses sous-domaines — et pour ce port seulement ou pour tous. Un même hôte peut avoir le port 443 autorisé et le port 8080 bloqué.

Un trafic que l'on peut lire

Un graphique en direct où les événements sont épinglés, des colonnes par application, par hôte et par pays, et une carte du monde avec des arcs vers les pays où va votre trafic. Survolez un arc ou un pays pour voir quels programmes se cachent derrière.

Qui d'autre est sur le réseau

Le scanner du réseau local trouve tous les appareils de votre sous-réseau et vous dit ce que c'est : routeur, téléphone, enceinte connectée, imprimante, Mac, machine virtuelle — avec le modèle et le système d'exploitation lorsque l'appareil les annonce.

VirusTotal à la demande

Avec votre propre clé VirusTotal, chaque programme qui utilise le réseau est vérifié par son SHA-256. Aucun fichier n'est jamais envoyé ; un programme signalé par des moteurs antivirus est marqué en rouge.

Captures d'écran

Graphique du trafic avec des événements épinglés sur la ligne de temps
Pare-feu : entrant et sortant pour chaque programme, hôtes et trafic en direct
Un programme déployé : domaines avec ports, connexions actives et décisions par hôte
Mode « demander » : questions pour les nouvelles connexions, choix de la portée et du port
Carte du monde : arcs vers les pays où va votre trafic, avec une info-bulle
Scan du réseau : type d'appareil, modèle, système d'exploitation, IP et MAC
Analyse du journal : première activité réseau de chaque programme
Réglages : surveillances de sécurité et leurs notifications

Comment fonctionne le blocage

Le filtrage est assuré par la Windows Filtering Platform — le même moteur que celui du Pare-feu Windows Defender — dans une session dynamique : si le service s'arrête pour une raison quelconque, ses filtres disparaissent avec lui, et le réseau n'est jamais laissé fermé par un processus planté.

ModeCe qui arrive à un programme sur lequel vous n'avez pas statué
Click to blockTout est autorisé ; vous bloquez ce que vous ne voulez pas
Ask to connectLa première connexion attend votre réponse dans une fenêtre au coin de l'écran
Block allTout le trafic est bloqué, sauf celui d'ELX Firewall lui-même
  • Par programme : l'entrant et le sortant sont autorisés ou bloqués séparément.
  • Par domaine et par port : des règles comme *.example.com, 443 ou 8000-8100, pour un programme ou pour tous.
  • Par dossier : autoriser, bloquer ou demander pour chaque programme d'un dossier et de ses sous-dossiers.
  • Temporaire : une décision qui dure jusqu'à la fermeture du programme et n'est jamais enregistrée.
  • L'entrant en mode « demander » est fermé par défaut ; les connexions locales et les programmes que vous autorisez explicitement restent ouverts.

Moniteur de trafic

Le trafic par processus provient du traçage d'événements réseau propre à Windows, les noms d'hôtes du client DNS et du nom de site présent dans les connexions HTTPS — ce qui couvre aussi les navigateurs dotés de leur propre DNS sur HTTPS. L'historique est conservé à la minute pendant deux jours, puis à l'heure.

  • Le graphique : entrant et sortant, de 5 minutes à un mois, avec des événements — comme la première connexion d'un programme — épinglés à l'heure où ils se sont produits.
  • Les colonnes : applications, hôtes, type de trafic et pays, chacun avec sa part.
  • La carte : des arcs depuis votre position vers les pays des hôtes distants, connexions actives seulement ou toute la période.
  • Le journal : première activité réseau, programmes modifiés ou supprimés, fichier hosts, réglages DNS et proxy, usurpation ARP, nouvelles cartes réseau et nouveaux appareils, bureau à distance.

Scan du réseau

Les appareils sont trouvés par ARP sur votre propre sous-réseau. Le fabricant se déduit de l'adresse MAC ; le type, le modèle et le système d'exploitation, de ce que les appareils annoncent par mDNS, SSDP/UPnP, SNMP et DHCP. Vous pouvez nommer un appareil et indiquer son emplacement ; un nouvel appareil sur le réseau est signalé dans le journal.

En bref

Système d'exploitation
Windows 10 (1809) et 11, 64 bits
Écrit en
Go ; interface dans WebView2 (Wails)
Filtrage
Windows Filtering Platform, session dynamique
Comptabilisation du trafic
ETW : Kernel-Network, DNS-Client, Kernel-Process
Inspection des paquets
WinDivert 2.2 — noms de sites, DNS, retenue des nouvelles connexions
Stockage
SQLite dans ProgramData
Langues
Anglais, russe

ELX Firewall

Voyez chaque connexion, décidez de chacune

Télécharger

Dans la même rubrique