OpenSnitch, recuperando el control de tus conexiones
(Actualizado 14/09/2023, compatible 100 % con Debian 12)
Hoy quería recomendaros una aplicación que para mi se ha hecho imprescindible para mi. Hablo de OpenSnitch, un Firewall de aplicaciones para sistemas GNU/Linux que está basado en Little Snitch y escrito en Python. Una vez instalado, podréis tener un control total sobre todo lo que se conecta a La Red en vuestras máquinas.
A modo de «disclaimer», es necesario apuntar que es un Software en constante desarrollo y que por lo tanto, no es todo lo estable que llegará a ser más adelante, pero en mi caso, que lo he ido usando desde la versión 1.0.1 y viendo cómo evolucionaba, no veo ningún problema para que lo uséis en vuestras estaciones de trabajo.
Cómo instalar OpenSnitch en Debian 12
Aquí tenéis toda la información necesaria para instalarlo (también para otras distros de GNU/Linux), pero básicamente si descargáis el daemon y GUI en su última versión desde la página de descargas (en este momento la 1.6.3), se instalaría con este comando:
sudo dpkg -i opensnitch*.deb python3-opensnitch-ui*.deb; sudo apt -f install
Recordad que hay que descargar en Daemon y el cliente por separado y luego instalar
El método
sudo dpkg -i opensnitch*.deb python3-opensnitch-ui*.deb; sudo apt -f install
Os instalará varias dependencias y librerías necesarias para su funcionamiento.
Su uso es muy sencillo e intuitivo, cuando una aplicación quiere conectarse a Internet, os saldrá un «Pop Up» para permitir su acceso o no (por defecto el valor es denegar)
En este ejemplo he usado la opcion «hasta reiniciar» para Signal en su versión de escritorio.Por defecto, la opción que usa es «Denegar» aunque eso se puede cambiar en sus ajustes.
El «Visor de eventos» ha ido mejorando y cada vez está más depurado, pudiendo ver todas las acciones y reglas que se están ejecutando en OpenSnitch.
También permite crear reglas personalizadas con un buen número de opciones.
En definitiva, OpenSnitch es una interesante opción para poder controlar en tiempo real el comportamiento de cada aplicación que quiere conectarse a Internet. Espero que lo veáis de utilidad y por la parte que me toca, seguiré al tanto de su desarrollo probando futuras releases ;).
2 ideas sobre “OpenSnitch, recomendable Firewall de aplicaciones para Debian GNU/Linux”
Ufff, ojalá pueda instalarlo, es imprescindible para mi. No encontré nunca nada parecido a esto en Linux. Similar a SimpleWall en Windows para tener un control mayor sobre todo lo que entra o sale de nuestra computadora… Muchas gracias, lo probaré!
Genial ! ya nos cuentas, yo llevo mucho tiempo con él y la verdad es que estoy encantado porque era lo que me faltaba 😉