Opublikowano zaporę aplikacyjną Portmaster 1.0

Została zaprezentowana wersja Portmaster 1.0, aplikacji do zarządzania działaniem zapory sieciowej, która zapewnia blokowanie dostępu i monitorowanie ruchu na poziomie poszczególnych programów i usług. Kod projektu został napisany w języku Go i jest dystrybuowany na licencji AGPLv3. Interfejs został stworzony w JavaScript z wykorzystaniem platformy Electron. Obsługiwane są systemy Linux i Windows.

W systemie Linux do inspekcji i zarządzania ruchem używane są iptables i nfqueue, aby przekazywać decyzje dotyczące blokowania do przestrzeni użytkownika. W przyszłości planowane jest wdrożenie odrębnego modułu jądra dla Linuxa. Dla bezproblemowej pracy zaleca się użycie wersji jądra Linux 5.7 i nowszych (teoretycznie możliwa jest praca na jądrach od wersji 2.4, jednak w wersjach wcześniejszych niż 5.7 występują problemy). W systemie Windows do organizacji filtracji ruchu używany jest dedykowany moduł jądra.

Opublikowano zaporę aplikacyjną Portmaster 1.0

Wśród wspieranych funkcji:

  • Monitorowanie całej aktywności sieciowej w systemie i śledzenie historii aktywności sieciowej oraz połączeń każdego programu.
  • Automatyczne blokowanie zapytań związanych z złośliwym oprogramowaniem i śledzeniem ruchów. Blokada odbywa się na podstawie list adresów IP i domen, które są zaangażowane w złośliwą aktywność, zbieranie telemetrii lub śledzenie danych osobowych. Możliwe jest także korzystanie z list do blokowania reklam.
  • Domyślne szyfrowanie zapytań DNS, z wykorzystaniem DNS-over-TLS. Przejrzyste wyświetlanie w interfejsie całej aktywności związanej z DNS.
  • Możliwość tworzenia własnych reguł blokowania i szybka blokada ruchu wybranych aplikacji lub protokołów (na przykład można zablokować protokoły P2P).
  • Możliwość definiowania zarówno ustawień dla całego ruchu, jak i przypisania filtrów do poszczególnych aplikacji.
  • Wsparcie dla filtracji i monitorowania w odniesieniu do krajów.
    Opublikowano zaporę aplikacyjną Portmaster 1.0
  • Dla płatnych użytkowników udostępniono dostęp do własnej sieci overlay SPN (Safing Privacy Network), która jest prezentowana jako alternatywa VPN, przypominająca Tor, lecz łatwiejsza w podłączeniu. SPN pozwala omijać blokady krajowe, ukrywać adres IP użytkownika i przekierowywać połączenia dla wybranych aplikacji. Kod realizacji SPN został udostępniony na licencji AGPLv3.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster