Uma lista de regras não é prova
A lista de regras de firewall tem um problema discreto: parece prova. Trinta entradas, trinta coisas que, aparentemente, bloqueou. Mas o facto de uma regra estar na lista nunca quis dizer que tivesse bloqueado alguma coisa. Uma regra pode ficar lá durante um ano para um domínio que a app deixou de usar antes de a escrever.
Agora, cada regra de domínio traz o seu próprio registo, na própria linha: quantas vezes foi acionada e quando aconteceu pela última vez.
O que é contado e ao longo de que período
O contador lê os últimos 30 dias. Conta as vezes em que a regra decidiu realmente uma ligação, não o número de ligações que uma app tentou fazer.
Os subdomínios contam para a regra principal. Uma regra em `example.com` apresenta os acessos de `cdn.example.com` e `api.example.com` como seus, que é afinal o que uma regra num domínio quer dizer: uma regra, um número, em vez de um número espalhado por hosts para os quais nunca escreveu uma regra.
O que o número lhe diz
Uma contagem alta num domínio que quase não reconhece é o caso interessante: algo no seu Mac fala com ele constantemente, e a regra foi sempre merecendo o seu lugar.
Uma regra que não é acionada há semanas merece atenção, não um reflexo. Algumas regras estão silenciosas porque a app está silenciosa: um serviço que usa duas vezes por ano não gera acessos numa janela de 30 dias. Outras estão silenciosas porque nunca podem ser acionadas, e são essas que Rules › Clean up identifica, com um motivo.
Bloquear o que não se vê é uma promessa, não um resultado
As ferramentas de privacidade são invulgarmente fáceis de acreditar. Mostram uma lista, e a lista parece proteção. O NetMute prefere mostrar-lhe a medição, incluindo quando a medição é aborrecida.
A limitação honesta está mesmo ao lado: as regras de IP e CIDR não têm contagem. A esse nível, o relatório do sistema não contém atribuição a uma regra específica, por isso não há nada a contar. Mostrar um zero ali seria um número inventado, e num ferramenta de privacidade um número inventado é pior do que um espaço em branco.
Principais benefícios
- Contagem de acessos e último acesso em todas as regras de domínio, na própria linha
- Uma janela de 30 dias, contando decisões e não tentativas
- Os acessos aos subdomínios somam para a regra principal
- As regras silenciosas tornam-se visíveis, em vez de se assumir que funcionam
- As regras de IP e CIDR mostram nenhum número em vez de um zero fabricado
Perguntas frequentes sobre Rule Insights
Porque é que as regras de IP e CIDR não mostram contagem de acessos?
Porque o relatório do sistema nesse nível não tem atribuição de volta para a regra que decidiu a ligação. O NetMute podia mostrar um zero, mas seria um palpite. Um espaço em branco diz o que é verdade: isto não pode ser medido aqui.
“Nunca foi acionada” quer dizer que posso apagar a regra?
Não, por si só. Trinta dias sem um acesso não são prova para um serviço que usa raramente: uma regra que foi acionada duas vezes na primavera passada está a fazer o seu trabalho. É apresentada como uma dica, sem botão de apagar. Rule Cleanup é a página para regras que comprovadamente não podem ser acionadas.
Onde é que os dados são guardados?
No seu Mac, como o resto do histórico do NetMute. Nada sobre quais as regras que são acionadas, ou com que frequência, sai do dispositivo.
