Un elenco di regole non è una prova
Un elenco di regole del firewall ha un problema silenzioso: sembra una prova. Trenta voci, trenta cose che apparentemente hai bloccato. Ma il fatto che una regola sia nell'elenco non ha mai significato che avesse davvero bloccato qualcosa. Una regola può restare lì per un anno contro un dominio che l'app aveva smesso di usare prima ancora che tu la scrivessi.
Ogni regola di dominio ora porta il proprio registro, sulla riga stessa: quante volte si è attivata e quando è successo l'ultima volta.
Cosa viene conteggiato, e in quale intervallo
Il contatore legge gli ultimi 30 giorni. Conta le volte in cui la regola ha davvero deciso una connessione, non il numero di connessioni che un'app ha tentato.
I sottodomini contano per la regola principale. Una regola su `example.com` riporta come propri gli accessi da `cdn.example.com` e `api.example.com`, che è in fondo il significato di una regola su un dominio: una regola, un numero, invece di un numero sparso tra host per cui non hai mai scritto una regola.
Cosa ti dice il numero
Un conteggio alto su un dominio che riconosci appena è il caso interessante: qualcosa sul tuo Mac gli parla di continuo, e la regola si è guadagnata il suo posto per tutto il tempo.
Una regola che non si è attivata per settimane merita uno sguardo, non un riflesso. Alcune regole sono silenziose perché l'app è silenziosa: un servizio che usi due volte l'anno non produce accessi in una finestra di 30 giorni. Altre sono silenziose perché non potranno mai attivarsi, e sono proprio quelle che Rules › Clean up indica, con un motivo.
Bloccare ciò che non vedi è una promessa, non un risultato
Gli strumenti per la privacy sono insolitamente facili da credere. Mostrano un elenco, e l'elenco sembra protezione. NetMute preferisce invece mostrarti la misurazione, anche quando la misurazione è noiosa.
Il limite onesto sta proprio accanto: le regole IP e CIDR non hanno alcun conteggio. A quel livello, il rapporto del sistema non attribuisce la decisione a una regola specifica, quindi non c'è nulla da contare. Stampare uno zero sarebbe un numero inventato, e un numero inventato in uno strumento per la privacy è peggio di un vuoto.
Vantaggi principali
- Conteggio degli accessi e ultimo accesso su ogni regola di dominio, sulla riga stessa
- Una finestra di 30 giorni, che conta le decisioni invece dei tentativi
- Gli accessi dei sottodomini confluiscono nella regola principale
- Le regole silenziose diventano visibili invece di essere date per funzionanti
- Le regole IP e CIDR non mostrano alcun numero invece di uno zero inventato
Domande frequenti su Rule Insights
Perché le regole IP e CIDR non mostrano un conteggio degli accessi?
Perché il rapporto del sistema a quel livello non attribuisce la decisione a una regola specifica. NetMute potrebbe mostrare uno zero, ma sarebbe un'ipotesi. Un vuoto dice la verità: qui non si può misurare.
“Mai attivata” significa che posso eliminare la regola?
Non da solo. Trenta giorni senza accessi non sono una prova per un servizio che usi di rado: una regola che si è attivata due volte la scorsa primavera sta facendo il suo lavoro. Viene mostrata come un'indicazione, senza pulsante di eliminazione. Rule Cleanup è la pagina per le regole che non possono attivarsi in modo dimostrabile.
Dove vengono conservati i dati?
Sul tuo Mac, come il resto della cronologia di NetMute. Nulla su quali regole si attivano, o con quale frequenza, lascia il dispositivo.
