Meu computador está executando o Ubuntu 10.10 e eu gostaria de saber se há um firewall que me informe ativamente quando um determinado programa está tentando acessar a Internet ou quando uma tentativa de conexão está bloqueada. Lembro que o ZoneAlarm para Windows o alertará sobre tentativas bloqueadas, mas agora que mudei para o Ubuntu não tenho tanta certeza. Toda a minha pesquisa me leva a gufw.
firewall
notification-area
OpenCoderX
fonte
fonte
sudo netstat -tup -W
o-pt
sinalizador mostrará o aplicativo de origem para cada conexão. Para ver um relatório de todas as conexões historicamente usadasntop
: (1) façasudo apt-get install ntop
, inicie o serviço comsudo /etc/init.d/ntop start
e abra localhost: 3000 no seu navegador da web. Em Todos os protocolos > Tráfego, você verá uma lista de todas as conexões sendo feitas. Infelizmente ntop não exibirá qual aplicativo iniciado as conexões ..Respostas:
Tanto quanto sei, a resposta para ambas as perguntas é, infelizmente, "não".
Detalhes (mas vou simplificar aqui de qualquer maneira):
firewall que me informa ativamente quando um determinado programa está tentando acessar a Internet
AppArmor
(você pode restringir a conexão à Internet, entre outras coisas), mas não é muito amigável e granular para iniciantes.informa ativamente quando uma tentativa de conexão é bloqueada na Internet
ufw
por padrão, registra para/var/log/kern.log
. A notificação por meio de notificações do sistema certamente é possível, embora eu não conheça nenhum desses programas (AppArmor
pois éapparmor-notify
).fonte
Não existem firewalls para Linux. Você pode ler uma discussão exaustiva sobre o assunto em ubuntuforums.org. Para resumir, tudo se resume ao clichê - Linux! = Windows.
http://ubuntuforums.org/showthread.php?t=1591340&highlight=application+based+firewall
fonte
No seu centro de software, há um aplicativo chamado fwanalog. Ele afirma que analisará eventos registrados de um firewall configurado com base em tabelas de ip, como um gufw.
Ele gravará logs html nos quais você pode navegar (/ var / log / fwanalog) - os resultados são exibidos como estatísticas de texto e como gráficos de pizza etc.
Ele não responde aos relatórios "ativos" que fazem parte da sua pergunta - mas permite que você veja estatísticas diárias / semanais / mensais de várias conexões e eventos de bloqueio ativos.
Nota - se você estiver atrás de um roteador, provavelmente receberá muito poucos relatórios, pois a maioria dos roteadores bloqueia ativamente as tentativas de conexão.
fonte