Wie kann ich mit ipfw die Auswirkungen von Little Snitch von OS X duplizieren?

874
chiggsy

Ich würde gerne genau wissen, was meinen Laptop verlässt und auf Draht geht.

Ich habe früher Little Snitch dafür benutzt, aber anscheinend ist es möglich, dasselbe mit ipfw zu tun.

Wie würde ich das machen?

OS X 10.6.4 ausführen

1
[Zur Referenz] (http://www.obdev.at/products/littlesnitch/index.html). Ich schlage vor, dass Sie den Fragetitel so ändern, dass er "wie in ipfw zeigt, welche Prozesse Verbindungen herstellen". vor 13 Jahren 2
Ich glaube, Andrew hat recht. `ipfw` existiert nicht nur auf Mac OS, aber Little Snitch ist exklusiv für Mac OS. Auf diese Weise erhalten Sie möglicherweise bessere (oder schnellere) Antworten. zneak vor 13 Jahren 0
Ipfw ist das perfekte Werkzeug. chiggsy vor 13 Jahren 0
@ Andrew, zneak stimme ich zu, aber wenig Schnatz ist allein was die Funktionalität anbetrifft. chiggsy vor 13 Jahren 0

1 Antwort auf die Frage

0
Jay

Sie können den Befehl tcpdump verwenden, um Ihren Netzwerkverkehr anzuzeigen

www.tcpdump.org/tcpdump_man.html

Öffnen Sie Terminal.app und geben Sie ein

sudo tcpdump -i en1 

en1 sollte Ihr drahtloser Port sein, und en0 ist normalerweise Ihr Ethernet-Port

Geben Sie ifconfigfür eine Liste ein

Um ipfw verwenden zu können, fügen Sie Ihrer Regel eine Protokollklausel hinzu. Wenn ein Paket mit einer Regel übereinstimmt, wird es protokolliert. Es ist Jahre her, seit ich ipfw verwendet habe, also überprüfen Sie am besten das Handbuch:

http://www.freebsd.org/doc/de/books/handbook/firewalls-ipfw.html
oder man ipfwin Terminal.app eingeben