En regelliste er ikke bevis
En liste over brannmurregler har et stille problem: den ser ut som bevis. Tretti oppføringer, tretti ting du visstnok stoppet. Men at en regel står i listen, betydde aldri at den faktisk hadde stoppet noe. En regel kan ha stått der i et år mot et domene appen sluttet å bruke før du skrev den.
Hver domeneregel har nå sin egen historikk, rett på raden: hvor ofte den slo til, og når det skjedde sist.
Hva som telles, og over hvilket tidsrom
Telleren viser de siste 30 dagene. Den teller gangene regelen faktisk avgjorde en tilkobling, ikke antallet tilkoblinger en app forsøkte.
Underdomener regnes inn i overordnet regel. En regel på `example.com` rapporterer treff fra `cdn.example.com` og `api.example.com` som sine egne, for det er jo det en regel på et domene betyr i utgangspunktet: én regel, ett tall, ikke et tall spredt over verter du aldri skrev regel for.
Hva tallet forteller deg
Et høyt tall på et domene du knapt kjenner igjen, er det interessante tilfellet: noe på Macen din snakker stadig med det, og regelen har hele tiden fortjent plassen sin.
En regel som ikke har slått til på flere uker, er verdt en sjekk, ikke en refleks. Noen regler er stille fordi appen er stille: en tjeneste du bruker to ganger i året, gir ikke treff i et 30-dagers vindu. Andre er stille fordi de aldri kan slå til i det hele tatt, og det er de Regler › Rydd opp peker ut for deg, med en begrunnelse.
Blokkering du ikke kan se, er et løfte, ikke et resultat
Personvernverktøy er uvanlig lette å tro på. De viser en liste, og listen føles som beskyttelse. NetMute vil heller vise deg målingen, også når målingen er kjedelig.
Den ærlige begrensningen står rett ved siden av: IP- og CIDR-regler har ingen telling. På det nivået har systemets rapport ingen kobling tilbake til en bestemt regel, så det finnes ingenting å telle. Å skrive en null der ville vært et oppdiktet tall, og et oppdiktet tall i et personvernverktøy er verre enn et tomt felt.
Viktige fordeler
- Treffantall og siste treff på hver domeneregel, rett på raden
- Et 30-dagers vindu som teller avgjørelser, ikke forsøk
- Treff fra underdomener samles i den overordnede regelen
- Stille regler blir synlige, i stedet for bare antatt å virke
- IP- og CIDR-regler viser ikke noe tall, heller enn en fabrikkert null
Ofte stilte spørsmål om Regelinnsikt
Hvorfor viser IP- og CIDR-regler ingen trefftelling?
Fordi systemets rapport på det nivået ikke inneholder noen kobling tilbake til regelen som avgjorde tilkoblingen. NetMute kunne skrevet en null, men det ville vært et gjetningstall. Et tomt felt sier det som er sant: dette kan ikke måles her.
Betyr “aldri slått til” at jeg kan slette regelen?
Ikke alene. Tretti dager uten treff er ikke bevis for en tjeneste du bruker sjelden: en regel som slo til to ganger i vår, gjør jobben sin. Den vises som et hint, uten en sletteknapp. Regelrydding er siden for regler som beviselig ikke kan slå til.
Hvor lagres dataene?
På Macen din, som resten av NetMutes historikk. Ingenting om hvilke regler som slår til, eller hvor ofte, forlater enheten.
