看清你的 Mac 在跟谁说话。 然后拦下它。

你的 Mac 一直在进行你从未同意过的通信。MiniFirewall 用平实的语言把它们全部列出来,让你一键阻止其中任何一项。它从不打断你,因为在你开口之前,它不会阻止任何东西。

在 Mac App Store 获取 MiniFirewall 没有弹窗。没有账号。没有广告。

MiniFirewall Mac 防火墙应用macOS 13.0 或更高版本 Apple 芯片与 Intel从不询问你 没有任何授权弹窗你的通信记录 只留在你的 Mac 上

MiniFirewall 的流量列表:Chrome 连接 googleads.g.doubleclick.net 并标记为已阻止,Chrome 连接 api.github.com,软件更新连接 swscan.apple.com

Mac 不是已经自带防火墙了吗?

是的,但它只管一个方向。macOS 自带的防火墙阻止从外部进入你 Mac 的连接。它无法阻止你 Mac 上的应用把数据发出去,而后者恰恰是几乎所有寻找 Mac 防火墙的人真正想要的。

Apple 自己的说明就是这样写的:系统设置里的防火墙用来阻止其他电脑访问你的 Mac。这值得开启,但它不是大多数人遇到的问题。那个悄悄上报你操作的应用,那个呼叫陌生服务器的浏览器扩展,那个凌晨三点还在跟谁通信的程序,全都是你的 Mac 主动发起的连接,而自带防火墙一律放行。

MiniFirewall 补上的正是另一半。它盯住 Mac 自己发起的连接,告诉你那是什么,并让你阻止不想要的部分。

MiniFirewall 具体会显示什么?

一份能看懂的清单:哪个应用、连的哪个网站、什么方向、什么时候。行会自动合并,所以一个应用连了同一个网站四百次,只是一行加一个次数,而不是四百行。

网站以你认得出的名字出现,应用就是你装过的那些程序。它不要求你知道地址或端口是什么。

每次启动都默认开启一个过滤器,隐藏 macOS 自身的通信,让你先看到自己的应用。被阻止的行永远不会被隐藏,因为把证明阻止生效的那一行藏起来,是不诚实的。

怎样禁止某个应用联网?

在任意一行按下阻止,然后回答一个问题:是要拦住出站连接、入站连接,还是两个方向。就这些。你也可以提前创建规则,哪怕那个应用还从未运行过。

可以阻止四类东西:一个网站及其下面的一切、一个应用、一个后台运行的程序,以及一个地址或整段地址。

很多时候,只阻止一个网站比封掉整个应用更明智。应用照常工作,只有让你在意的那一项停下来。保存之前,MiniFirewall 会告诉你这条规则还会覆盖什么。

它为什么从不询问你?

因为会不停发问的防火墙最后都会被关掉。所有询问式防火墙都要求你当场判断一条从未见过的连接是否安全。没有人能一直判断准确,于是人们要么一路点允许,要么把它卸载。

MiniFirewall 采取相反的立场,并始终如一。除非你自己创建规则,否则什么都不会被阻止。没有默认全部拦截的模式,也没有新应用首次联网时的提醒。

这个选择的代价我们直说:MiniFirewall 不会替你警告一件你从未想过要看的事。它是用来观察和决定的工具,不是警报器。

这是一款简单的 Mac 防火墙,还是专业工具?

它是为不懂技术的人做的。里面没有任何地方需要你知道端口或协议是什么。用的词是发送、接收、网站、应用、已阻止。一个从没想过网络的人看不懂的界面,会被当作缺陷处理。

这些取舍你可以自己验证。方向是用「出站连接」「入站连接」「两个方向」这样的说法来问的。后果在动手之前就摆出来。而且它刻意比同类做得更少:不做流量分析,不画数据量图表,没有可下载的屏蔽列表,也没有 VPN。

它跟 Little Snitch、LuLu、Radio Silence 有什么不同?

每一款 Mac 防火墙都逼你接受两种妥协之一:要么为了控制每一条连接而不断打断你,要么因为只能封掉整个应用而保持安静。MiniFirewall 想同时避开这两点:能按网站控制,也不打扰你。

应用是否逐条询问能否只屏蔽一个网站面向的人
MiniFirewall从不想看清并动手,但不想变成专家的人
Little Snitch会,每条新连接都问想对每一条连接亲自拍板的人
LuLu会,每条新连接都问想要免费开源、且熟悉安全工具的人
Radio Silence从不不能,只能按应用想把某个应用彻底静音的人
macOS 自带防火墙从不不能,而且根本拦不住发送把其他电脑挡在外面

如果你是因为受不了 Little Snitch 的弹窗才找到这里,关键差别就是这个:MiniFirewall 一个弹窗都不会给你。

MiniFirewall 询问某条阻止规则的适用范围和方向:出站连接、入站连接,或两个方向
MiniFirewall 的菜单栏面板,显示保护已开启,以及最近被阻止的网站

MiniFirewall 永远不做的事

收集你的数据
从不。你的 Mac 连过什么只记录在你自己的 Mac 上,7 天后自动删除,你随时可以立刻清空。
出售或分享你的数据
从不,以任何形式,对任何人。我们根本没有收集任何可以拿去卖的东西。
展示广告
任何地方都没有。
要求你注册账号
没有 MiniFirewall 账号,也没有 MiniFirewall 服务器。
使用第三方代码
这个应用完全由 Apple 自家框架构建,里面没有任何第三方代码。
打断你
没有授权弹窗,没有新应用提醒,没有通知。

不过它确实会和 Apple 通信,通过 Apple 自己的软件:App Store 负责推送更新,Apple 确认你的使用权限仍然有效。我们宁愿把这一点讲清楚,也不愿声称这个应用谁都不联系。

常见问题

Mac 自带防火墙能阻止出站连接吗?

不能。macOS 自带的防火墙只阻止入站连接。它里面没有任何设置可以阻止你 Mac 上的应用访问互联网上的服务器。正因如此,才需要专门的 Mac 防火墙应用。

怎么查看 Mac 上哪些应用在联网?

打开 MiniFirewall,查看流量列表。每个正在联网的应用,以及它连接的每个网站,都用平实的语言列在那里。不用终端,不用命令,也不需要事先配置什么。

怎么禁止某个应用联网?

在流量列表里找到它并按下阻止,或者先在阻止列表里用加号添加。你可以封掉整个应用,也可以只封掉它反复访问的那个网站,让其余部分照常工作。

MiniFirewall 会弹窗打断我吗?

永远不会。这是它和其他 Mac 防火墙最主要的区别。在你自己创建规则之前它不阻止任何东西,所以也没有理由来问你。它没有授权弹窗,也没有新应用警告。

MiniFirewall 是不错的 Little Snitch 替代品吗?

如果你觉得 Little Snitch 太累人,那是的。Little Snitch 会在连接发生的当下要你允许或拒绝,这很强大,也正是很多人一天之内就放弃它的原因。MiniFirewall 展示同样的流量,却什么都不问你。

MiniFirewall 会拖慢我的 Mac 吗?

不会。按网站和地址的阻止规则会交给 macOS,由系统自己执行,我们的代码根本不会被运行。其余部分的设计也保证每条连接经过时不做任何会触碰磁盘的判断。

如果 MiniFirewall 自己出问题了会怎样?

它会放行。任何意外情况都倒向放行而不是阻止,因为一个误拦的防火墙会让你断网,连搜索求助都做不到。出问题的代价最多是少了一条阻止,绝不会是你的网络。

MiniFirewall 会收集我的数据吗?

不会。你的 Mac 连过什么只记录在你自己的 Mac 上,7 天后自动删除,随时可以清空。我们没有账号也没有服务器。什么都不收集,什么都不出售,也没有广告。

看看你的 Mac 这些天都说了什么

看清你的 Mac 正在跟哪些网站和应用通信,并一键阻止其中任何一项。一款不会弹窗询问的 Mac 防火墙。需要 macOS 13 或更高版本。

在 Mac App Store 获取 MiniFirewall