ELX Firewall
Vedete ogni connessione, decidete su ognuna
Un monitor di rete e firewall per applicazioni su Windows. Mostra quale programma parla con quale host, paese e porta — in tempo reale e nel tempo — e permette di consentire o bloccare ogni connessione fino a un singolo dominio, a un sottodominio con carattere jolly o a una porta. In modalità di richiesta una nuova connessione attende la vostra risposta invece di fallire, così il programma non decide da solo che Internet è caduto.
Regole per dominio, non per IP
Consentite a un programma di raggiungere api.example.com ma non ads.example.com, oppure tutti i sottodomini con *.example.com. L'HTTPS viene riconosciuto dal nome del sito dentro la connessione, così i vicini sullo stesso indirizzo di una CDN non vengono colpiti per errore.
Una modalità di richiesta che non rompe i programmi
Una nuova connessione di un programma sconosciuto viene trattenuta finché non rispondete, invece di essere rifiutata. La richiesta compare in una frazione di secondo; dopo «Allow» la stessa connessione passa semplicemente.
Le porte, oltre agli host
Rispondete per l'intero programma, per un dominio, per un dominio con tutti i suoi sottodomini — e solo per questa porta o per tutte. Lo stesso host può avere la porta 443 consentita e la 8080 bloccata.
Un traffico leggibile
Un grafico in tempo reale con gli eventi fissati sulla linea del tempo, colonne per applicazione, per host e per paese, e una mappa del mondo con archi verso i paesi a cui va il vostro traffico. Passate il cursore su un arco o su un paese per vedere quali programmi ci sono dietro.
Chi altro c'è nella rete
Lo scanner LAN trova ogni dispositivo della vostra sottorete e dice di che cosa si tratta: router, telefono, altoparlante intelligente, stampante, Mac, macchina virtuale — con modello e sistema operativo quando il dispositivo li annuncia.
VirusTotal su richiesta
Con la vostra chiave VirusTotal, ogni programma che usa la rete viene verificato tramite il suo SHA-256. I file non vengono mai caricati; un programma segnalato dai motori antivirus è evidenziato in rosso.
Schermate
Come funziona il blocco
Il filtraggio è affidato alla Windows Filtering Platform — lo stesso motore su cui si basa Windows Defender Firewall — in una sessione dinamica: se il servizio si ferma per qualsiasi motivo, i suoi filtri scompaiono con lui e la rete non resta mai chiusa a causa di un processo andato in crash.
| Modalità | Che cosa accade a un programma su cui non avete ancora deciso |
|---|---|
| Click to block | Tutto è consentito; bloccate voi ciò che non volete |
| Ask to connect | La prima connessione attende la vostra risposta in una richiesta nell'angolo dello schermo |
| Block all | Tutto il traffico è bloccato, tranne quello di ELX Firewall stesso |
- Per programma: traffico in entrata e in uscita consentito o bloccato separatamente.
- Per dominio e porta: regole come
*.example.com,443o8000-8100, per un programma o per tutti. - Per cartella: consentire, bloccare o chiedere per ogni programma di una cartella e delle sue sottocartelle.
- Temporanea: una decisione che dura fino alla chiusura del programma e non viene mai salvata.
- Le connessioni in entrata in modalità di richiesta sono chiuse per impostazione predefinita; le connessioni locali e i programmi che consentite esplicitamente restano aperti.
Monitor del traffico
Il traffico per processo proviene dal tracciamento degli eventi di rete di Windows stesso, i nomi degli host dal client DNS e dal nome del sito nelle connessioni HTTPS — il che copre anche i browser con il proprio DNS su HTTPS. La cronologia è conservata al minuto per due giorni e all'ora dopo.
- Il grafico: entrata e uscita, da 5 minuti a un mese, con eventi come la prima connessione di un programma fissati all'istante in cui sono avvenuti.
- Le colonne: applicazioni, host, tipo di traffico e paesi, ciascuno con la sua quota.
- La mappa: archi dalla vostra posizione verso i paesi degli host remoti, solo connessioni attive o l'intero periodo.
- Il registro: prima attività di rete, programmi modificati o rimossi, file hosts, impostazioni DNS e proxy, ARP spoofing, nuove schede di rete e dispositivi, desktop remoto.
Scansione della rete
I dispositivi vengono trovati tramite ARP nella vostra sottorete. Il produttore si ricava dall'indirizzo MAC; il tipo, il modello e il sistema operativo da ciò che i dispositivi annunciano tramite mDNS, SSDP/UPnP, SNMP e DHCP. Potete dare un nome a un dispositivo e indicarne la posizione; un nuovo dispositivo nella rete viene segnalato nel registro.
In breve
- Sistema operativo
- Windows 10 (1809) e 11, 64 bit
- Scritto in
- Go; interfaccia in WebView2 (Wails)
- Filtraggio
- Windows Filtering Platform, sessione dinamica
- Conteggio del traffico
- ETW: Kernel-Network, DNS-Client, Kernel-Process
- Ispezione dei pacchetti
- WinDivert 2.2 — nomi dei siti, DNS, trattenimento delle nuove connessioni
- Archiviazione
- SQLite in ProgramData
- Lingue
- Inglese, russo