Una lista de reglas no es prueba
Una lista de reglas del firewall tiene un problema silencioso: parece una prueba. Treinta entradas, treinta cosas que supuestamente bloqueaste. Pero que una regla esté en la lista nunca significó que hubiera bloqueado algo. Una regla puede quedarse ahí durante un año apuntando a un dominio que la app dejó de usar antes de que la escribieras.
Cada regla de dominio lleva ahora su propio registro, en la misma fila: cuántas veces se activó y cuándo fue la última.
Qué se cuenta, y en qué periodo
El contador mira los últimos 30 días. Cuenta las veces que la regla realmente decidió una conexión, no el número de conexiones que intentó una app.
Los subdominios cuentan para la regla principal. Una regla sobre `example.com` informa como propios los accesos de `cdn.example.com` y `api.example.com`, que es lo que significa una regla de dominio desde el principio: una regla, un número, en lugar de un número repartido entre hosts para los que nunca escribiste una regla.
Qué te dice el número
Un conteo alto en un dominio que apenas reconoces es el caso interesante: algo en tu Mac le habla constantemente, y la regla se ha ganado su sitio todo este tiempo.
Una regla que no se ha activado en semanas merece una mirada, no una reacción automática. Algunas reglas están en silencio porque la app está en silencio: un servicio que usas dos veces al año no genera accesos en una ventana de 30 días. Otras están en silencio porque nunca pueden activarse, y esas son las que Rules › Clean up pone en tu radar, con una explicación.
Bloquear lo que no ves es una promesa, no un resultado
Las herramientas de privacidad son sorprendentemente fáciles de creer. Muestran una lista, y la lista parece protección. NetMute prefiere mostrarte la medición, incluso cuando la medición es aburrida.
La limitación honesta está justo al lado: las reglas IP y CIDR no llevan recuento. En ese nivel, el informe del sistema no atribuye nada a una regla concreta, así que no hay nada que contar. Poner un cero ahí sería inventarse un número, y un número inventado en una herramienta de privacidad es peor que dejarlo en blanco.
Ventajas principales
- Recuento de accesos y último acceso en cada regla de dominio, en la misma fila
- Una ventana de 30 días, que cuenta decisiones y no intentos
- Los accesos de subdominios se agrupan en la regla principal
- Las reglas silenciosas dejan de pasar desapercibidas y no se dan por buenas sin más
- Las reglas IP y CIDR no muestran un número en lugar de un cero inventado
Preguntas frecuentes sobre Rule Insights
¿Por qué las reglas IP y CIDR no muestran un recuento de accesos?
Porque el informe del sistema en ese nivel no atribuye la decisión a la regla que bloqueó la conexión. NetMute podría mostrar un cero, pero sería una suposición. Un blanco dice la verdad: aquí no se puede medir.
¿Que diga “nunca se activó” significa que puedo borrar la regla?
No por sí solo. Treinta días sin un acceso no son una prueba para un servicio que usas rara vez: una regla que se activó dos veces la primavera pasada está haciendo su trabajo. Se muestra como una pista, sin botón de borrar. Rule Cleanup es la página para las reglas que, de forma demostrable, no pueden activarse.
¿Dónde se guardan los datos?
En tu Mac, como el resto del historial de NetMute. Nada sobre qué reglas se activan, ni con qué frecuencia, sale del dispositivo.
