Szukam zapory

Cześć,

Szukam w miarę przyzwoicie zrobionego softu bez ogłupiaczy lub mało precyzyjnych funkcji do blokowania ruchu sieciowego wraz z podglądem czy rzeczywiście tak jest.

Np. w Process Explorer mogę dodać sobie kolumny Odbieranych i Wysyłanych pakietów wraz z ilością danych, które zostały wymienione. Wszystko widać jak na dłoni, który proces/usługa ile przesyła/odbiera.

Korzystałem z Zapory Windows, ale nawet po blokowaniu procesów, zauważyłem, że niektóre nie są blokowane.
Fajnie było by mieć taki podgląd jak tutaj:

A ja nie szukam zapory - wystarczy zapora defender.
Zastanawiam się, co można napchać do firefoxa, żeby był taki ciężki? Tu rekordzistom żarł FF po 6GB RAMu.
Główne ustawienie - wydajność i 1 procesor treści. DRM włącza się tylko na netflixa.

No tyle co nic.
Zwykle ludziom avast siedzi w procesach firefoxa i jet narzekanie. A taka prawda, że adblock siedzi w każdej karcie i wyobraź sobie, że domyślnie FF na ustawione 8 procesów treści. uBO tak nie robi…

Nie mam antywirusa (defender domyślnie siedzi, ale jak już jest to niech sobie siedzi), korzystam z uBlocka. Jeśli chodzi o dodatki to mam takie:

Zaraz po starcie mam tak:

ggggssss

Firefox to był tylko przykład, aby pokazać o jaką formę wskazań mi chodzi. Chcę mieć kontrolę nad ruchem sieciowym każdego procesu, a Windows Defender jest dziurawy.

Jest trochę narzędzi nirsoft ze spolszczeniami, czyli takie programy ok 100KB. Sprawdzasz. To Ty klikasz w internecie, nie zapora. Gdy nie załapiesz reguł przychodzących i wychodzących, to do tego trzeba speca. Mnie kilkanaście lat nic nie wlazło. Pewnie nie chciało, bo zawsze korzystałem z zapory windows.
Właśnie przyglądam się przykładowemu firefoxowi:

Znam te narzędzia, korzystałem z ProcessActivityView, sprawdzający z jakich plików korzysta proces i RegFromApp jakie klucze rejestru modyfikuje. Działa w porządku, tylko nie wiem czemu, ale gdy zaznaczam „Uruchom monitorowanie natychmiast” jest błąd:

vvvv

vvvbbb

Czyli do analizy i blokowania ruchu sieciowego pobrać CurrPorts?

Nie. Openedfilesview może zablokować uchwyty do procesów, zablokować proces i dużo więcej.
https://www.nirsoft.net/utils/opened_files_view.html
Bierz x64 i spolszczenie. Rozpatrz się w tym.

Ciekawe narzędzie, a jak np. mam dysk podłączony do usb i przy bezpiecznym usuwaniu sprzętu czasem jest komunikat, że dysk jest używany przez inny proces i należy go zamknąć, to jestem w stanie taki proces zlokalizować?

Użyj TinyWall (https://tinywall.pados.hu/) lub SimpleWall (https://www.henrypp.org/product/simplewall)

Obie aplikacje sprawdzają się w roli firewalla i są lekkie, ale wymagają uwagi, aby dodać odpowiednie wyjątki.

Jeżeli chodzi o monitoring pakietów to niektóre zapory mają to (głównie płatne) jako funkcja dodatkowa, ale moim zdaniem to przerost treści nad formą. Trzeba rozróżnić narzędzia do monitoringu od narzędzi do blokowania ruchu sieciowego.

Do monitoringu masz jeszcze np. Appnetworkcounter:
Monitor network usage / bandwidth of every application on Windows

Firefox forkuje procesy i każdy jest w osobnym sandboxie, więc ta funkcja dlatego może powodować błąd w tej aplikacji.

Jeżeli chcesz mieć szczegółową analizę ruchu sieciowego to są bardziej rozbudowane narzędzia do tego np. Wireshark.

1 polubienie

Jeszcze jest taki wynalazek ale Malwarebytes popsuł tę nakładkę:

https://www.binisoft.org/wfc