看清你的 Mac 在跟谁说话。 然后拦下它。
你的 Mac 一直在进行你从未同意过的通信。MiniFirewall 用平实的语言把它们全部列出来,让你一键阻止其中任何一项。它从不打断你,因为在你开口之前,它不会阻止任何东西。
MiniFirewall Mac 防火墙应用macOS 13.0 或更高版本 Apple 芯片与 Intel从不询问你 没有任何授权弹窗你的通信记录 只留在你的 Mac 上
Mac 不是已经自带防火墙了吗?
是的,但它只管一个方向。macOS 自带的防火墙阻止从外部进入你 Mac 的连接。它无法阻止你 Mac 上的应用把数据发出去,而后者恰恰是几乎所有寻找 Mac 防火墙的人真正想要的。
Apple 自己的说明就是这样写的:系统设置里的防火墙用来阻止其他电脑访问你的 Mac。这值得开启,但它不是大多数人遇到的问题。那个悄悄上报你操作的应用,那个呼叫陌生服务器的浏览器扩展,那个凌晨三点还在跟谁通信的程序,全都是你的 Mac 主动发起的连接,而自带防火墙一律放行。
MiniFirewall 补上的正是另一半。它盯住 Mac 自己发起的连接,告诉你那是什么,并让你阻止不想要的部分。
MiniFirewall 具体会显示什么?
一份能看懂的清单:哪个应用、连的哪个网站、什么方向、什么时候。行会自动合并,所以一个应用连了同一个网站四百次,只是一行加一个次数,而不是四百行。
网站以你认得出的名字出现,应用就是你装过的那些程序。它不要求你知道地址或端口是什么。
每次启动都默认开启一个过滤器,隐藏 macOS 自身的通信,让你先看到自己的应用。被阻止的行永远不会被隐藏,因为把证明阻止生效的那一行藏起来,是不诚实的。
怎样禁止某个应用联网?
在任意一行按下阻止,然后回答一个问题:是要拦住出站连接、入站连接,还是两个方向。就这些。你也可以提前创建规则,哪怕那个应用还从未运行过。
可以阻止四类东西:一个网站及其下面的一切、一个应用、一个后台运行的程序,以及一个地址或整段地址。
很多时候,只阻止一个网站比封掉整个应用更明智。应用照常工作,只有让你在意的那一项停下来。保存之前,MiniFirewall 会告诉你这条规则还会覆盖什么。
它为什么从不询问你?
因为会不停发问的防火墙最后都会被关掉。所有询问式防火墙都要求你当场判断一条从未见过的连接是否安全。没有人能一直判断准确,于是人们要么一路点允许,要么把它卸载。
MiniFirewall 采取相反的立场,并始终如一。除非你自己创建规则,否则什么都不会被阻止。没有默认全部拦截的模式,也没有新应用首次联网时的提醒。
这个选择的代价我们直说:MiniFirewall 不会替你警告一件你从未想过要看的事。它是用来观察和决定的工具,不是警报器。
这是一款简单的 Mac 防火墙,还是专业工具?
它是为不懂技术的人做的。里面没有任何地方需要你知道端口或协议是什么。用的词是发送、接收、网站、应用、已阻止。一个从没想过网络的人看不懂的界面,会被当作缺陷处理。
这些取舍你可以自己验证。方向是用「出站连接」「入站连接」「两个方向」这样的说法来问的。后果在动手之前就摆出来。而且它刻意比同类做得更少:不做流量分析,不画数据量图表,没有可下载的屏蔽列表,也没有 VPN。
它跟 Little Snitch、LuLu、Radio Silence 有什么不同?
每一款 Mac 防火墙都逼你接受两种妥协之一:要么为了控制每一条连接而不断打断你,要么因为只能封掉整个应用而保持安静。MiniFirewall 想同时避开这两点:能按网站控制,也不打扰你。
| 应用 | 是否逐条询问 | 能否只屏蔽一个网站 | 面向的人 |
|---|---|---|---|
| MiniFirewall | 从不 | 能 | 想看清并动手,但不想变成专家的人 |
| Little Snitch | 会,每条新连接都问 | 能 | 想对每一条连接亲自拍板的人 |
| LuLu | 会,每条新连接都问 | 能 | 想要免费开源、且熟悉安全工具的人 |
| Radio Silence | 从不 | 不能,只能按应用 | 想把某个应用彻底静音的人 |
| macOS 自带防火墙 | 从不 | 不能,而且根本拦不住发送 | 把其他电脑挡在外面 |
如果你是因为受不了 Little Snitch 的弹窗才找到这里,关键差别就是这个:MiniFirewall 一个弹窗都不会给你。
MiniFirewall 永远不做的事
- 收集你的数据
- 从不。你的 Mac 连过什么只记录在你自己的 Mac 上,7 天后自动删除,你随时可以立刻清空。
- 出售或分享你的数据
- 从不,以任何形式,对任何人。我们根本没有收集任何可以拿去卖的东西。
- 展示广告
- 任何地方都没有。
- 要求你注册账号
- 没有 MiniFirewall 账号,也没有 MiniFirewall 服务器。
- 使用第三方代码
- 这个应用完全由 Apple 自家框架构建,里面没有任何第三方代码。
- 打断你
- 没有授权弹窗,没有新应用提醒,没有通知。
不过它确实会和 Apple 通信,通过 Apple 自己的软件:App Store 负责推送更新,Apple 确认你的使用权限仍然有效。我们宁愿把这一点讲清楚,也不愿声称这个应用谁都不联系。
常见问题
Mac 自带防火墙能阻止出站连接吗?
不能。macOS 自带的防火墙只阻止入站连接。它里面没有任何设置可以阻止你 Mac 上的应用访问互联网上的服务器。正因如此,才需要专门的 Mac 防火墙应用。
怎么查看 Mac 上哪些应用在联网?
打开 MiniFirewall,查看流量列表。每个正在联网的应用,以及它连接的每个网站,都用平实的语言列在那里。不用终端,不用命令,也不需要事先配置什么。
怎么禁止某个应用联网?
在流量列表里找到它并按下阻止,或者先在阻止列表里用加号添加。你可以封掉整个应用,也可以只封掉它反复访问的那个网站,让其余部分照常工作。
MiniFirewall 会弹窗打断我吗?
永远不会。这是它和其他 Mac 防火墙最主要的区别。在你自己创建规则之前它不阻止任何东西,所以也没有理由来问你。它没有授权弹窗,也没有新应用警告。
MiniFirewall 是不错的 Little Snitch 替代品吗?
如果你觉得 Little Snitch 太累人,那是的。Little Snitch 会在连接发生的当下要你允许或拒绝,这很强大,也正是很多人一天之内就放弃它的原因。MiniFirewall 展示同样的流量,却什么都不问你。
MiniFirewall 会拖慢我的 Mac 吗?
不会。按网站和地址的阻止规则会交给 macOS,由系统自己执行,我们的代码根本不会被运行。其余部分的设计也保证每条连接经过时不做任何会触碰磁盘的判断。
如果 MiniFirewall 自己出问题了会怎样?
它会放行。任何意外情况都倒向放行而不是阻止,因为一个误拦的防火墙会让你断网,连搜索求助都做不到。出问题的代价最多是少了一条阻止,绝不会是你的网络。
MiniFirewall 会收集我的数据吗?
不会。你的 Mac 连过什么只记录在你自己的 Mac 上,7 天后自动删除,随时可以清空。我们没有账号也没有服务器。什么都不收集,什么都不出售,也没有广告。
看看你的 Mac 这些天都说了什么
看清你的 Mac 正在跟哪些网站和应用通信,并一键阻止其中任何一项。一款不会弹窗询问的 Mac 防火墙。需要 macOS 13 或更高版本。
在 Mac App Store 获取 MiniFirewall