ELX-Software

Reti e accesso remoto

ELX Firewall

Vedete ogni connessione, decidete su ognuna

Un monitor di rete e firewall per applicazioni su Windows. Mostra quale programma parla con quale host, paese e porta — in tempo reale e nel tempo — e permette di consentire o bloccare ogni connessione fino a un singolo dominio, a un sottodominio con carattere jolly o a una porta. In modalità di richiesta una nuova connessione attende la vostra risposta invece di fallire, così il programma non decide da solo che Internet è caduto.

v1.0.0.8 Windows Gratuito

Regole per dominio, non per IP

Consentite a un programma di raggiungere api.example.com ma non ads.example.com, oppure tutti i sottodomini con *.example.com. L'HTTPS viene riconosciuto dal nome del sito dentro la connessione, così i vicini sullo stesso indirizzo di una CDN non vengono colpiti per errore.

Una modalità di richiesta che non rompe i programmi

Una nuova connessione di un programma sconosciuto viene trattenuta finché non rispondete, invece di essere rifiutata. La richiesta compare in una frazione di secondo; dopo «Allow» la stessa connessione passa semplicemente.

Le porte, oltre agli host

Rispondete per l'intero programma, per un dominio, per un dominio con tutti i suoi sottodomini — e solo per questa porta o per tutte. Lo stesso host può avere la porta 443 consentita e la 8080 bloccata.

Un traffico leggibile

Un grafico in tempo reale con gli eventi fissati sulla linea del tempo, colonne per applicazione, per host e per paese, e una mappa del mondo con archi verso i paesi a cui va il vostro traffico. Passate il cursore su un arco o su un paese per vedere quali programmi ci sono dietro.

Chi altro c'è nella rete

Lo scanner LAN trova ogni dispositivo della vostra sottorete e dice di che cosa si tratta: router, telefono, altoparlante intelligente, stampante, Mac, macchina virtuale — con modello e sistema operativo quando il dispositivo li annuncia.

VirusTotal su richiesta

Con la vostra chiave VirusTotal, ogni programma che usa la rete viene verificato tramite il suo SHA-256. I file non vengono mai caricati; un programma segnalato dai motori antivirus è evidenziato in rosso.

Schermate

Grafico del traffico con gli eventi fissati sulla linea del tempo
Firewall: entrata e uscita di ogni programma, host e traffico in tempo reale
Un programma espanso: domini con porte, connessioni attive e decisioni per host
Modalità di richiesta: richieste per le nuove connessioni, ambito e scelta della porta
Mappa del mondo: archi verso i paesi a cui va il traffico, con suggerimento
Scansione della rete: tipo di dispositivo, modello, sistema operativo, IP e MAC
Analisi del registro: prima attività di rete di ogni programma
Impostazioni: monitor di sicurezza e relative notifiche

Come funziona il blocco

Il filtraggio è affidato alla Windows Filtering Platform — lo stesso motore su cui si basa Windows Defender Firewall — in una sessione dinamica: se il servizio si ferma per qualsiasi motivo, i suoi filtri scompaiono con lui e la rete non resta mai chiusa a causa di un processo andato in crash.

ModalitàChe cosa accade a un programma su cui non avete ancora deciso
Click to blockTutto è consentito; bloccate voi ciò che non volete
Ask to connectLa prima connessione attende la vostra risposta in una richiesta nell'angolo dello schermo
Block allTutto il traffico è bloccato, tranne quello di ELX Firewall stesso
  • Per programma: traffico in entrata e in uscita consentito o bloccato separatamente.
  • Per dominio e porta: regole come *.example.com, 443 o 8000-8100, per un programma o per tutti.
  • Per cartella: consentire, bloccare o chiedere per ogni programma di una cartella e delle sue sottocartelle.
  • Temporanea: una decisione che dura fino alla chiusura del programma e non viene mai salvata.
  • Le connessioni in entrata in modalità di richiesta sono chiuse per impostazione predefinita; le connessioni locali e i programmi che consentite esplicitamente restano aperti.

Monitor del traffico

Il traffico per processo proviene dal tracciamento degli eventi di rete di Windows stesso, i nomi degli host dal client DNS e dal nome del sito nelle connessioni HTTPS — il che copre anche i browser con il proprio DNS su HTTPS. La cronologia è conservata al minuto per due giorni e all'ora dopo.

  • Il grafico: entrata e uscita, da 5 minuti a un mese, con eventi come la prima connessione di un programma fissati all'istante in cui sono avvenuti.
  • Le colonne: applicazioni, host, tipo di traffico e paesi, ciascuno con la sua quota.
  • La mappa: archi dalla vostra posizione verso i paesi degli host remoti, solo connessioni attive o l'intero periodo.
  • Il registro: prima attività di rete, programmi modificati o rimossi, file hosts, impostazioni DNS e proxy, ARP spoofing, nuove schede di rete e dispositivi, desktop remoto.

Scansione della rete

I dispositivi vengono trovati tramite ARP nella vostra sottorete. Il produttore si ricava dall'indirizzo MAC; il tipo, il modello e il sistema operativo da ciò che i dispositivi annunciano tramite mDNS, SSDP/UPnP, SNMP e DHCP. Potete dare un nome a un dispositivo e indicarne la posizione; un nuovo dispositivo nella rete viene segnalato nel registro.

In breve

Sistema operativo
Windows 10 (1809) e 11, 64 bit
Scritto in
Go; interfaccia in WebView2 (Wails)
Filtraggio
Windows Filtering Platform, sessione dinamica
Conteggio del traffico
ETW: Kernel-Network, DNS-Client, Kernel-Process
Ispezione dei pacchetti
WinDivert 2.2 — nomi dei siti, DNS, trattenimento delle nuove connessioni
Archiviazione
SQLite in ProgramData
Lingue
Inglese, russo

ELX Firewall

Vedete ogni connessione, decidete su ognuna

Scarica

Nella stessa sezione