>_ DevTrendsde

Sprache

Start

Sprachen

Bereiche

Frontend Backend Mobile DevOps AI / ML GameDev Sicherheit
C

Vollständige Kontrolle über die Windows-Netzwerkaktivität

8.570 Sterne

Haben Sie sich jemals gefragt, wie viel Hintergrundrauschen ein frisch installiertes Windows erzeugt? Dutzende von Diensten, Telemetrie, Updates und Anwendungen, die sich ohne Nachfrage mit dem Netzwerk verbinden. Der Windows Firewall ist technisch vorhanden, aber ihn über die klassische Oberfläche zu konfigurieren, ist ein fragwürdiges Vergnügen. Natürlich könnten Sie eine umfangreiche Antivirus-Suite installieren, aber für die reine Filterung des Datenverkehrs scheint das übertrieben.

Ich bin kürzlich auf das simplewall-Projekt gestoßen. Es ist ein winziges Utility unter einem Megabyte, das eine Sache macht, aber verdammt gut macht: es verwaltet Netzwerkaktivität über die Windows Filtering Platform (WFP).

https://github.om/henrypp/simplewall

Worum es bei diesem Tool geht

Der Projektentwickler, bekannt als Henry++, warnt sofort: Dies ist ein Tool für fortgeschrittene Benutzer. Simplewall ist kein Add-on über die bekannte Windows Firewall und interagiert in keiner Weise damit. Stattdessen arbeitet das Programm direkt mit WFP — einer Sammlung von APIs und Systemdiensten innerhalb von Windows, die speziell für die Filterung von Datenverkehr entwickelt wurden.

Im Wesentlichen ist es eine komfortable Steuerungsoberfläche für systemnahe Regeln. Das Programm ist kostenlos, Open-Source und unterstützt alles, was ein moderner Entwickler oder Administrator benötigt: von IPv6 bis WSL und Windows Store.

Was simplewall in der Praxis überzeugend macht

Die Hauptfunktion, für die ich mich in dieses Tool verliebt habe, ist der „Whitelist"-Modus. Standardmäßig blockiert simplewall alles. Wenn eine Anwendung Netzwerkzugriff benötigt, erhalten Sie eine Benachrichtigung und entscheiden: einmalig erlauben, dauerhaft erlauben oder blockiert lassen.

Integrierte Telemetrie-Blockierungsliste

Das Programm verfügt bereits über eine Datenbank von Adressen, die mit Tracking und Datensammlung in Windows assoziiert werden. Sie müssen keine Host-Listen in Foren suchen und die Hosts-Datei manuell bearbeiten. Gehen Sie einfach in die Einstellungen und aktivieren Sie die Blockierung von Microsofts „Spyware"-Modulen.

Regeleditor ohne Schnickschnack

Die Oberfläche hier ist schlicht, im alten Schulgeist. Sie erstellen Regeln, indem Sie IP-Adressen, Ports oder Bereiche angeben. Die Syntax ist straightforward. Wenn Sie beispielsweise einen Port für einen lokalen Server öffnen oder ein bestimmtes Subnetz blockieren müssen, dauert es nur ein paar Klicks.

Arbeiten mit WSL und Systemdiensten

Für diejenigen, die in der Konsole leben, ist es wichtig, dass simplewall den Datenverkehr aus dem Linux-Subsystem (WSL) korrekt erfasst. Sie können auch den Zugriff für einzelne Windows-Systemdienste fein abstimmen, was bei anderen Firewalls oft zum Stolperstein wird.

Technische Feinheiten und Installation

Das Tool ist in C geschrieben, was seine mikroskopische Größe und Geschwindigkeit erklärt. Administratorrechte sind für den Betrieb erforderlich, da die Interaktion über System-Filtertreiber erfolgt.

Es gibt zwei Modi für die Installation von Regeln:

  1. Permanent — sie funktionieren auch nach dem Neustart und Schließen des Programms.
  2. Temporär — sie werden nach einem Neustart zurückgesetzt. Dies ist praktisch zum Testen oder wenn Sie vorübergehend in einem nicht vertrauenswürdigen Netzwerk arbeiten.

Ein interessanter Punkt: Wenn Sie sich entscheiden, simplewall zu entfernen, können Filter im System aktiv bleiben. Um „alles wiederherzustellen wie es war", müssen Sie zuerst die Schaltfläche „Filter deaktivieren" im Programm selbst klicken und erst dann die ausführbare Datei entfernen.

Für wen dies nützlich sein wird

Ich würde simplewall in drei Fällen empfehlen:

  • Sie möchten genau wissen, wohin und warum Ihre Programme gehen (insbesondere proprietäre Software).
  • Sie müssen schnell die Windows-Telemetrie „mundtot" machen, ohne in der Registry zu wühlen.
  • Sie entwickeln Netzwerksoftware und benötigen ein einfaches Tool zur Simulation von Verbindungsabbrüchen oder Port-Einschränkungen.

Das Projekt lebt und wird aktiv aktualisiert (der Autor hat sogar humorvoll Screenshots von „Idioten-Bewertungen" in der README gepostet, von Leuten, die keine Git-Submodule verstanden haben). Wenn Sie eine leichtgewichtige, transparente und leistungsstarke Netzwerkkontrolle ohne Werbung und Registrierung benötigen — ist dies ein ausgezeichneter Kandidat für einen Platz in Ihrem Tools-Ordner.

Übrigens, wenn Sie die portable Version verwenden möchten, erstellen Sie einfach eine Datei simplewall.ini im Programmordner, und sie speichert alle Einstellungen neben sich selbst.

Ähnliche Projekte