NetMute

Two ways to get NetMute

Same app either way. Pick whichever fits how you buy.

Mac App Store

The simple route

  • Updates install themselves
  • No licence key to keep
  • Apple handles payment and refunds
Open the App Store

Direct download

Version 2.3.7 · 11 MB

  • Invoice with VAT ID, ready for expenses
  • 5- and 10-seat licences for teams
  • Unlocked with a licence key
Download the .dmg

The direct build is signed with a Developer ID and notarised by Apple. It updates itself too, and the licence key can be moved to another Mac at any time.

Wat is een firewall? Alles wat je moet weten (eenvoudig uitgelegd)

Je hebt waarschijnlijk wel eens gehoord dat je een firewall nodig hebt. Misschien heb je er zelfs al een ingeschakeld in de instellingen van je Mac. Maar wat doet een firewall nu eigenlijk? Hoe beschermt die je? En heb je er in 2026 echt nog een nodig, nu toch alles versleuteld is? Deze gids legt firewalls vanaf de basis uit, zonder dat je technische voorkennis nodig hebt.

9 min leestijdBijgewerkt

Wat doet een firewall eigenlijk?

Zie je computer als een huis. Het heeft deuren, netwerkpoorten, en ramen, services die op verbindingen wachten. Sommige van die deuren horen open te staan: je wilt op internet surfen, e-mails versturen en muziek streamen. Maar andere deuren moeten dicht blijven, omdat iedereen op internet anders zomaar naar binnen zou kunnen lopen.

Een firewall is in feite een beveiliger die bij elke deur en elk raam van je huis staat. Als iemand probeert binnen te komen, controleert die: "Word je verwacht? Mag je naar binnen?" Zo niet, dan blijft de deur dicht. Als iemand van binnen iets naar buiten probeert te sturen, kan de beveiliger ook checken: "Hoort dit pakket hier wel thuis? Is dit adres veilig?"

Technisch gezien is een firewall software of hardware die netwerkverkeer bewaakt en op basis van regels beslist welke verbindingen worden toegestaan en welke worden geblokkeerd. Elke hoeveelheid data die over een netwerk reist, wordt verpakt in kleine eenheden die pakketten heten. Elk pakket heeft een bronadres, een bestemmingsadres en een poortnummer. De firewall bekijkt die gegevens en maakt een keuze: toestaan of blokkeren.

Firewalls bestaan al sinds het einde van de jaren 80, en zijn daarmee een van de oudste netwerkbeveiligingstools die nog steeds in gebruik zijn. Oorspronkelijk zijn ze ontworpen om bedrijfsnetwerken te beschermen tegen aanvallen van buitenaf. Tegenwoordig vind je ze op elk niveau, van enorme hardware-firewalls die datacenters beveiligen tot de software-firewall die in het besturingssysteem van je laptop zit.

Het kernidee is in decennia niet veranderd: bepalen wie er naar binnen mag en wie er naar buiten mag. Maar de specifieke dreigingen en de verfijning van firewalltechnologie zijn enorm geëvolueerd. Moderne firewalls kunnen de inhoud van pakketten inspecteren, herkennen welke applicatie een verbinding maakt en zelfs patronen detecteren die op kwaadwillende activiteit wijzen. Begrijpen wat een firewall doet, is de eerste stap om te zien of je huidige opstelling je echt beschermt.

Soorten firewalls uitgelegd

Niet elke firewall werkt hetzelfde. Er zijn verschillende types, elk met andere mogelijkheden en toepassingen. Als je het verschil kent, kun je beter beoordelen welke bescherming je eigenlijk hebt.

Pakketfilter-firewalls zijn het simpelst. Ze bekijken elk netwerkpakket afzonderlijk en controleren het aan de hand van regels op basis van bronadres, bestemmingsadres, poortnummer en protocol. Komt een pakket overeen met een toestaanregel, dan gaat het door. Komt het overeen met een blokkeerregel of met geen enkele regel, dan wordt het verworpen. Pakketfilters zijn snel, maar beperkt: ze bekijken elk pakket los van de rest en snappen de context van een gesprek tussen twee computers niet.

Stateful inspectie-firewalls zijn slimmer. Ze volgen de status van actieve verbindingen en nemen beslissingen op basis van de context van het verkeer. Als je computer een verbinding met een webserver opzet, onthoudt de stateful firewall dat en laat die antwoordpakketten automatisch terug binnen. Dat is aanzienlijk veiliger dan simpele pakketfiltering, omdat zo legitiem antwoordverkeer kan worden onderscheiden van ongewenste inkomende verbindingen.

Firewalls op applicatielaag werken op een hoger niveau. In plaats van alleen naar pakketheaders te kijken, begrijpen ze de daadwerkelijke applicatieprotocollen, HTTP, DNS, FTP en andere. Ze kunnen de inhoud van verkeer inspecteren en beslissen op basis van wat een applicatie echt doet, niet alleen waar pakketten heen gaan. Dat maakt verfijnder beheer mogelijk, zoals specifieke soorten webverzoeken blokkeren terwijl andere worden toegestaan.

Hardware-firewalls zijn fysieke apparaten die tussen je netwerk en internet staan. Je thuisrouter bevat vrijwel zeker een basis hardware-firewall. Bedrijfsnetwerken gebruiken speciale firewall-apparaten van bedrijven als Cisco, Palo Alto of Fortinet. Die beschermen complete netwerken in één keer.

Software-firewalls draaien op afzonderlijke computers. De ingebouwde firewall van macOS, Windows Defender Firewall en tools van derden zoals Little Snitch of NetMute zijn allemaal software-firewalls. Ze beschermen het specifieke apparaat waarop ze zijn geïnstalleerd. Het voordeel is controle per applicatie: een software-firewall kan zien welke app een verbinding maakt, iets wat een hardware-firewall meestal niet kan.

In de praktijk gebruik je voor goede beveiliging beide. Je router biedt een eerste beschermingslaag voor je hele netwerk. Een software-firewall op je Mac voegt controle toe per apparaat en per applicatie.

Inkomend vs uitgaand: waarom beide belangrijk zijn

Dit is waar het begrip firewalls voor de meeste mensen tekortschiet. Als iemand zegt "firewall", denken ze meestal aan het tegenhouden van hackers die naar binnen willen. Dat is inkomende filtering, en die is belangrijk. Maar er is nog een andere richting die minstens zo relevant is: uitgaande filtering.

Inkomende firewalls regelen inkomende verbindingen. Ze voorkomen dat externe partijen, andere computers, geautomatiseerde scanners of kwaadwillenden toegang krijgen tot diensten die op je machine draaien. Als je op een openbaar wifinetwerk zit, voorkomt een inkomende firewall dat iemand op hetzelfde netwerk verbinding maakt met de bestandsdeling van je Mac of toegang krijgt tot een open poort. Dat is de klassieke firewallbescherming, en die bieden de meeste ingebouwde firewalls.

Uitgaande firewalls regelen verbindingen die je computer zelf initieert. Ze houden bij wat je apps naar buiten sturen en waarheen. Dat is fundamenteel anders, omdat het dreigingsmodel anders is. Inkomende bescherming bewaakt je tegen aanvallen van buitenaf. Uitgaande bescherming bewaakt je tegen datalekken door je eigen apps.

Waarom is uitgaande filtering belangrijk? Omdat moderne privacydreigingen van binnen je computer komen, niet van buitenaf. De apps die je vrijwillig installeert, sturen je data naar trackers, analyseplatforms en advertentienetwerken. Een weerapp die je locatie doorstuurt naar een datahandelaar. Een teksteditor die gebruiksstatistieken verzendt. Een videospeler die rapporteert wat je kijkt. Geen van deze dingen zijn "aanvallen" in de traditionele zin. Het zijn functies die in de apps zitten die je gebruikt. Een inkomende firewall kan ze niet stoppen, omdat de verbindingen vanaf je eigen machine worden gestart.

Hier is een simpele vergelijking: een inkomende firewall is als een slot op je voordeur. Die houdt vreemden buiten. Een uitgaande firewall is als controleren wat je huisgenoten vanuit je huis op de post doen. Beide zijn belangrijk. Het slot beschermt je tegen inbrekers. De postcontrole zorgt ervoor dat niemand binnen je persoonlijke gegevens naar vreemden stuurt.

De meeste besturingssystemen, waaronder macOS, bieden standaard alleen inkomende firewalls. Uitgaande bescherming vereist een tool van een derde partij. Dat is geen klein gat. In 2026 is de data die je apps versturen een veel vaker voorkomende privacydreiging dan externe aanvallers die proberen binnen te dringen.

Heb je in 2026 echt een firewall nodig?

Dat is een terechte vraag. Met HTTPS dat het meeste webverkeer versleutelt, moderne routers met ingebouwde firewalls en besturingssystemen die veiliger zijn dan ooit, heb je in 2026 eigenlijk nog wel een firewall nodig?

Het korte antwoord: ja, maar de redenen zijn veranderd. Twintig jaar geleden had je vooral een firewall nodig om inkomende aanvallen te blokkeren, wormen die naar open poorten scanden en hackers die kwetsbare diensten onderzochten. Die dreigingen bestaan nog steeds, maar ze komen minder vaak voor bij individuele gebruikers, omdat routers en besturingssystemen er beter mee omgaan.

Vandaag is de belangrijkste reden voor een firewall privacy. De explosie van telemetrie, analyses en tracking in moderne software betekent dat je computer voortdurend data over jou, je gedrag en je gewoonten verstuurt. Dat gebeurt op applicatieniveau, wat betekent dat traditionele netwerkbeveiliging, zoals HTTPS, routers en NAT, dit niet oplost. HTTPS versleutelt de inhoud van je verbindingen, maar voorkomt niet dat die verbindingen plaatsvinden. Je apps kunnen nog steeds elke server bereiken die ze willen.

Kijk eens naar wat een gemiddelde Mac in één uur normaal gebruik doet. macOS zelf maakt verbinding met Apple-servers voor iCloud-synchronisatie, Spotlight-suggesties, certificaatvalidatie en software-updates. Chrome maakt verbinding met Google voor Safe Browsing-controles, synchronisatie en telemetrie. Slack verstuurt analyses. Spotify rapporteert luistergegevens. Adobe-apps bellen voortdurend naar huis. Elke van deze verbindingen verstuurt data over jou. Sommige daarvan zijn nodig. Veel ook niet.

Een firewall in 2026 gaat minder over het tegenhouden van hackers, omdat je router en besturingssysteem het meeste daarvan al afvangen, en meer over het controleren welke informatie je computer verlaat. Heb je een firewall nodig om te voorkomen dat je Mac wordt gehackt? Je router regelt dat waarschijnlijk al voor je thuisnetwerk. Heb je een firewall nodig om te voorkomen dat je apps data lekken naar tientallen trackingbedrijven? Absoluut. En daarvoor heb je specifiek een uitgaande firewall nodig.

Het antwoord hangt ook af van je omgeving. Thuis, achter een router, zijn inkomende dreigingen minimaal. Op openbare wifi in een café of op een luchthaven worden zowel inkomende als uitgaande bescherming cruciaal. Een firewall met netwerkprofielen die zich aan je omgeving aanpast, biedt het juiste beschermingsniveau zonder onnodige frictie.

Firewalls op Mac, wat Apple biedt en wat ontbreekt

Apple heeft een firewall in macOS, en die is het inschakelen waard. Je vindt hem in Systeeminstellingen onder Netwerk, en dan Firewall. Als je hem inschakelt, blokkeert hij ongewenste inkomende verbindingen en biedt hij een stealth-modus die je Mac onzichtbaar maakt voor netwerkscanners. Voor inkomende bescherming is hij degelijk en gratis.

Maar Apple's firewall heeft een kritieke beperking die de meeste Mac-gebruikers nooit ontdekken: hij regelt alleen inkomende verbindingen. Er is geen ingebouwde manier om uitgaand verkeer op macOS te monitoren of te beheren. Apple biedt geen outbound firewall, en er zijn geen systeeminstellingen om er een te configureren. Elke app op je Mac heeft onbeperkte uitgaande netwerktoegang.

Waarom neemt Apple geen uitgaande bescherming op? De waarschijnlijke redenen zijn praktisch. Een uitgaande firewall zorgt voor constante beslissingen van gebruikers: elke nieuwe app leidt tot verbindingsvragen, en de meeste gebruikers zouden niet weten hoe ze die moeten beoordelen. Ook zou het Apple's eigen diensten in de weg zitten, die afhankelijk zijn van veelvuldige achtergrondverbindingen met Apple's servers. Vanuit Apple's perspectief hoort het App Store-beoordelingsproces en de privacylabels de vertrouwensvraag af te handelen. In de praktijk hebben die mechanismen bekende tekortkomingen.

Dat betekent dat Mac-gebruikers die volledige firewallbescherming willen, voor de uitgaande kant een oplossing van een derde partij nodig hebben. Er zijn verschillende opties, elk met een eigen filosofie. Sommige, zoals Little Snitch, bieden fijnmazige regels per verbinding voor gevorderde gebruikers. Andere, zoals NetMute, combineren firewallbeheer per app met geautomatiseerde tracker-detectie: een samengestelde database van bekende trackingdomeinen wordt automatisch geblokkeerd, zodat je direct zinvolle bescherming krijgt zonder individuele regels te configureren.

De aanbevolen opzet voor elke Mac-gebruiker is eenvoudig. Zet eerst de ingebouwde macOS-firewall aan voor inkomende bescherming: die is gratis en er is geen reden om hem uit te laten staan. Voeg daarna een firewall van een derde partij toe voor controle per app en het blokkeren van trackers. Overweeg ten slotte een VPN voor versleutelde verbindingen op onbetrouwbare netwerken. Deze aanpak met drie lagen dekt inkomende bedreigingen, uitgaande datalekken en netwerkversleuteling af. Het kost ongeveer vijf minuten om in te stellen en pakt de echte privacygaten aan die macOS standaard openlaat. Je Mac is een goed platform voor privacy, maar alleen als je de gaten dicht die Apple aan jou overlaat om zelf te regelen.

Krijg de uitgaande bescherming die macOS mist

NetMute toont je wat je apps versturen, blokkeert trackers automatisch en geeft je volledige controle. Gratis te downloaden.

NetMute downloaden