Pro een week gratis: code NETMUTE
NetMute

Two ways to get NetMute

Same app either way. Pick whichever fits how you buy.

Mac App Store

The simple route

  • Updates install themselves
  • No licence key to keep
  • Apple handles payment and refunds
Open the App Store

Direct download

Version 2.3.7 · 11 MB

  • Invoice with VAT ID, ready for expenses
  • 5- and 10-seat licences for teams
  • Unlocked with a licence key
Download the .dmg

The direct build is signed with a Developer ID and notarised by Apple. It updates itself too, and the licence key can be moved to another Mac at any time.

Wat is netbiosd op Mac? Waarom macOS vraagt om het toe te staan

De meeste mensen ontmoeten netbiosd via een dialoogvenster. Je bent aan het werken, er gebeurt niets ongewoons, en macOS onderbreekt met een vraag: wil je dat de applicatie netbiosd inkomende netwerkverbindingen accepteert. De naam lijkt cryptisch genoeg om alarm te veroorzaken, en de prompt geeft je geen context om te beslissen. Het korte antwoord is dat netbiosd een normaal onderdeel is van macOS, ondertekend door Apple, en geen malware is. Het meer nuttige antwoord is dat het behoort tot een legacy netwerklayer die veel Macs niet meer nodig hebben, waardoor het een van de zeldzame systeemdaemons is waarbij het weigeren van het verzoek echt laag risico is.

7 min lezenBijgewerkt

Wat netbiosd eigenlijk is

netbiosd is een achtergrondproces dat meegeleverd wordt met macOS en door Apple is ondertekend. De taak ervan is NetBIOS te implementeren, een oude laag voor netwerknaamgeving die Windows-machines al decennialang gebruiken om zichzelf bekend te maken en elkaar te vinden op een lokaal netwerk.

NetBIOS dateert van voor bijna alles wat je als moderne netwerktechnologie ziet. Het is ontworpen in een tijd waarin computers op hetzelfde kantoornetwerk een eenvoudige manier nodig hadden om een korte, menselijk leesbare naam te claimen en die uit te zenden zodat anderen de juiste machine achter een adres konden vinden. Windows nam het over, koppelde het nauw aan bestands- en printerdeling, en het werd de basis onder de klassieke Network Neighborhood-verkenning.

Apple heeft er ondersteuning voor toegevoegd omdat Macs al lange tijd naast Windows-netwerken moeten kunnen bestaan. Wanneer je Mac een Windows-pc in de Finder-zijbalk kan zien, of wanneer een Windows-pc je Mac kan zien terwijl bestandsdeling aanstaat, kan netbiosd onderdeel zijn van wat die kennismaking mogelijk maakte. Hetzelfde geldt voor oudere netwerkopslagapparaten en netwerkprinters, waarvan veel gebouwd zijn rond SMB en Windows-achtige verkenning.

De grens is het waard om precies te zijn. netbiosd regelt ontdekking en naamgeving op je lokale netwerk: bepalen welke machine op welke korte naam reageert, en apparaten op hetzelfde subnet elkaar laten vinden. De daadwerkelijke bestandsoverdracht zodra je verbinding maakt met een share wordt afgehandeld door andere onderdelen van het systeem.

Waarom de macOS-firewall ernaar vraagt

De macOS-applicatiefirewall werkt volgens een eenvoudig principe: wanneer een programma inkomende verbindingen wil accepteren, vraagt macOS het één keer en onthoudt daarna je antwoord. Uitgaand verkeer is niet wat de dialoog triggert. Iets dat luistert wel.

netbiosd luistert bewust. Naamuitzending is een tweerichtingsgesprek: je Mac zendt zijn naam uit en moet ook bereikbaar zijn wanneer een andere machine vraagt wie een bepaalde naam heeft. Dat betekent een luisterende socket openen op het lokale netwerk, precies het gedrag dat de firewall bedoeld is te laten zien. NetBIOS-namedienst gebruikt traditioneel UDP-poort 137 en de datagramdienst UDP-poort 138. Die nummers zijn standaard, al hangt wat er daadwerkelijk in gebruik is af van je macOS-versie en welke deelservices je hebt ingeschakeld.

Daarom verschijnt netbiosd in die dialoog veel vaker dan de meeste systeemprocessen. Het gedraagt zich niet vreemd en er is niets veranderd. Het is een van de weinige Apple-daemons waarvan de normale functie is om bereikbaar te zijn vanaf andere machines op hetzelfde netwerk, en de firewall behandelt elk dergelijk proces gelijk, ongeacht wie het heeft ondertekend.

De prompt verschijnt ook vaak opnieuw na systeemupdates. Wanneer een binary tijdens een upgrade wordt vervangen, herkent de firewall die mogelijk niet als hetzelfde programma als eerder en vraagt opnieuw. Dat is verwacht, geen teken dat er iets mis is.

Is het malware, en kun je dat zelf verifiëren

netbiosd is geen malware. Het is een Apple-onderdeel van de eerste partij, meegeleverd als onderdeel van macOS, en op een gezond systeem draagt het een Apple-codehandtekening. Niets aan het zien ervan in Activiteitenweergave of in een firewallprompt wijst op een compromittering.

Je hoeft dat niet zomaar aan te nemen. Selecteer in Activiteitenweergave het proces en open de informatie om het volledige pad te zien van de uitvoerbare file waarvan het is gestart: een echte systeemdaemon staat onder de systeembestanden, niet in je Downloads-map. Als je je prettig voelt in Terminal, meldt het codesign-hulpmiddel met de verbose verify-optie, gericht op dat pad, de ondertekeningsautoriteit. Voor een legitieme kopie is dat Apple. Alles wat die naam claimt vanaf een onverwachte locatie, of de verificatie niet doorstaat, is het onderzoeken waard.

Het andere deel van die geruststelling is net zo belangrijk. netbiosd is een proces voor het lokale netwerk, niet voor internet. NetBIOS-namedienst is broadcast-gebaseerd en beperkt tot je lokale subnet: het routeert niet over internet, en routers sturen dat verkeer in normale omstandigheden niet door naar de buitenwereld. De angst die vaak achter deze zoektocht zit, dat een onbekende daemon stilletjes je gegevens ergens naartoe stuurt, is hier niet van toepassing. Wat netbiosd ook zegt, het zegt het tegen apparaten in je eigen huis of kantoor.

Dat onderscheid is belangrijk in elk procesonderzoek op macOS: een proces dat luistert op je lokale netwerk en een proces dat een blijvende verbinding onderhoudt met een externe server, doen heel verschillende dingen en verdienen verschillende niveaus van controle.

Moet je het toestaan of weigeren

Voor de meeste systeemdaemons is het eerlijke advies om het toe te staan en verder te gaan, omdat weigeren iets breekt waarop je vertrouwt. netbiosd is een van de echte uitzonderingen, en het is de moeite waard om er even over na te denken in plaats van gewoon door te klikken.

Stel jezelf één vraag: maak je ooit verbinding met een gedeelde map van een Windows-pc, een oudere NAS-box, of een netwerkprinter die afhankelijk is van Windows-achtige verkenning? Als het antwoord nee is, en voor veel mensen met een volledig Apple-huishouden is dat nee, dan kost het weigeren van netbiosd je niets dat je zult merken. NetBIOS is verouderd. Moderne SMB-ontdekking op Apple-platforms leunt op andere mechanismen, en een netwerk zonder apparaten die van NetBIOS afhangen heeft niets waar netbiosd mee kan praten.

Als het antwoord ja is, wees dan voorzichtiger. Het weigeren van inkomende verbindingen kan ontdekking breken, het deel waarbij apparaten automatisch verschijnen in de Finder-zijbalk, of waarbij een Windows-machine je Mac ziet. Je kunt een share vaak nog steeds bereiken door er expliciet verbinding mee te maken op naam of adres, in plaats van te wachten tot hij in de lijst staat, dus de foutmarge is meestal ongemak in plaats van een harde blokkade. Als een printer of NAS plotseling niet meer verschijnt, is dat een plausibele oorzaak, en het terugdraaien van de beslissing in de firewallinstellingen is eenvoudig.

Er is ook een nettere optie dan de melding bestrijden. Veel van wat netbiosd doet hangt samen met het inschakelen van Windows-compatibele bestandsdeling. Als je dat ooit hebt aangezet voor één overdracht en het daarna nooit meer hebt gebruikt, zet het dan weer uit in de deelinstellingen om het probleem bij de bron op te lossen.

Wat je ook kiest, kies bewust. Het ergste dat kan gebeuren is dat je op Toestaan klikt in een dialoog die je niet hebt gelezen, en zo eindigen de meeste mensen met een firewallconfiguratie die niemand begrijpt.

Het grotere plaatje: je Mac praat meer dan je ziet

netbiosd is niet ongebruikelijk. Een typische Mac draait tientallen achtergrondprocessen die het netwerk aanraken: sommige praten met Apple, sommige kondigen services lokaal aan, sommige onderhouden verbindingen namens apps die je hebt geïnstalleerd en vergeten. De firewallmelding laat alleen de smalle subset zien die inkomende verbindingen wil accepteren. Alles wat naar buiten gaat blijft onzichtbaar, tenzij je ernaar gaat zoeken.

Die asymmetrie is het echte probleem. Je wordt onderbroken over een legacy naamgevingsdaemon die beperkt is tot je eigen subnet, terwijl een proces dat stilletjes een verbinding onderhoudt met een externe server nooit een dialoog genereert. Activiteitenweergave vertelt je dat een proces bestaat en ongeveer hoeveel bytes het heeft verplaatst, maar niet naar welke domeinen het is gegaan, en biedt geen manier om het te stoppen behalve door het te beëindigen.

Dat zichtbaarheidstekort is waar NetMute voor is gebouwd. Het toont realtime netwerkverkeer per app en per proces met logging op domeinniveau, zodat je in plaats van een procesnaam en een byte-aantal kunt zien waar elke app daadwerkelijk verbinding mee maakt. De firewall per app blokkeert alles met één klik, en tijdelijke regels verlopen vanzelf zodat een snelle test niet stilletjes permanent wordt. Netwerkprofielen passen verschillende regels toe afhankelijk van welk wifi-netwerk je gebruikt, wat helpt wanneer een vertrouwd thuisnetwerk en een hotspot op een vliegveld verschillende niveaus van voorzichtigheid vragen.

Het punt is niet om meer dingen te blokkeren. Het is om de vraag te beantwoorden die je hier bracht, wat is dit proces en met wie praat het, zonder elke keer te hoeven zoeken naar het antwoord zodra er een nieuwe naam verschijnt.

Veelgestelde vragen over netbiosd

Zie met welke servers elke app op je Mac verbinding maakt

NetMute toont realtime netwerkactiviteit per app met domeinniveau-logging en stelt je in staat om elke app met één klik te blokkeren. Gratis te downloaden in de Mac App Store, met een optionele eenmalige in‑app aankoop voor Premium. Geen abonnement.

Download NetMute