Мой компьютер работает под управлением Ubuntu 10.10, и я хотел бы знать, существует ли брандмауэр, который активно информирует меня, когда определенная программа пытается получить доступ к Интернету или когда попытка подключения заблокирована из Интернета. Я помню, что ZoneAlarm для Windows предупредит вас о заблокированных попытках, но теперь, когда я перешел на Ubuntu, я не уверен. Все мои поиски приводят меня к gufw.
firewall
notification-area
OpenCoderX
источник
источник
sudo netstat -tup -W
--pt
флаг покажет исходное приложение для каждого соединения. Чтобы увидеть отчет обо всех использовавшихся исторически соединенияхntop
: (1) сделайтеsudo apt-get install ntop
, запустите службу с помощьюsudo /etc/init.d/ntop start
, а затем откройте localhost: 3000 в вашем веб-браузере. В разделе Все протоколы > Трафик вы увидите список всех подключений. К сожалению, ntop не отображает, какое приложение инициировало соединения ..Ответы:
Насколько я знаю, ответ на оба вопроса, к сожалению, "нет".
Подробности (но я все равно буду упрощать здесь):
брандмауэр, который активно информирует меня, когда определенная программа пытается получить доступ к Интернету
AppArmor
(вы можете ограничить подключение к Интернету там, между прочим), но это не очень удобно для начинающих и детально.активно информирует, когда попытка подключения заблокирована из интернета
ufw
по умолчанию регистрируется в/var/log/kern.log
. Уведомление через системные уведомления, безусловно, возможно, хотя я не знаю ни одной такой программы (потомуAppArmor
что это такapparmor-notify
).источник
Для Linux нет таких брандмауэров. Вы можете прочитать исчерпывающую дискуссию на эту тему на ubuntuforums.org. Подводя итог, это в значительной степени сводится к клише - Linux! = Windows.
http://ubuntuforums.org/showthread.php?t=1591340&highlight=application+based+firewall
источник
Из вашего программного центра есть приложение под названием fwanalog. Он утверждает, что будет анализировать зарегистрированные события от настроенного межсетевого экрана на основе iptables, такого как gufw.
Он будет писать html-логи, которые вы можете просматривать (/ var / log / fwanalog) - результаты отображаются как в виде текстовой статистики, так и в виде круговых диаграмм и т. Д.
Он не отвечает на ваши «активные» отчеты, часть вашего вопроса, но он позволяет вам просматривать ежедневную / еженедельную / ежемесячную статистику различных подключений и событий активной блокировки.
Примечание. Если вы находитесь за маршрутизатором, вы, вероятно, получите очень мало отчетов, поскольку большинство маршрутизаторов активно блокируют попытки подключения.
источник