Scudo 是一款为 macOS 设计的混合防火墙工具,结合了入站网络层包过滤与出站应用层防火墙。由知名防火墙工具 Murus 和 Vallum 的同一开发者打造,但 Scudo 定位为更简单、更友好的替代方案。常驻菜单栏以盾牌形图标控制,轻量化设计,占用系统资源极少。
功能介绍
一、双重防火墙架构
出站防火墙(Outbound Firewall)
- 在应用层过滤出站连接
- 当应用首次尝试连接网络时,Scudo 弹出通知,由用户选择允许或阻止
- 规则可设为临时(今日/1小时/5分钟)或永久
- 可为特定 IP 地址、IP 范围、主机名或域名配置访问权限
- 每个应用拥有独立策略,可创建覆盖所有应用和目录的复杂规则集
- 应用永远不会在没有用户明确许可的情况下连接网络
入站防火墙(Inbound Firewall)
- 在网络层过滤入站连接
- 当远程计算机尝试连接到 Mac 的网络服务时,弹出通知请求确认
- 内置常用网络服务库(SSH、SMB、VNC 等),支持自定义服务
- 可选择规则应用于所有连接,或仅限特定 IP/CIDR 网络地址
- 每个监听端口首次出现时会自动提醒并允许添加为服务
二、特色功能
不安全 WiFi 热点保护(可选)
- 当连接到被判定为不安全的 WiFi 接入点时,自动阻止所有入站连接
- 在家庭/办公室 WiFi 可使用宽松规则;在陌生/公共 WiFi 自动进入硬隔离模式
- 无需手动关闭文件共享或屏幕共享,Scudo 自动处理
阻止列表
- 支持定义全局阻止列表(IP 地址或 CIDR 网络地址),屏蔽来自/去往这些地址的所有出入站连接
- 可利用互联网上公开的已知恶意主机和网络黑名单,提升 Mac 安全性
带宽限制
- 利用 macOS 内置的 dummynet 模块实现流量整形
- 可为每个服务/应用独立设置上传和/或下载带宽限制
配置模板
- 创建自定义配置文件,一键切换防火墙设置以适应不同使用环境
应用真实性与完整性验证
- 支持验证应用的真实性和完整性
三种策略模式
- 包容性(Inclusive):默认允许,只阻止指定项
- 排他性(Exclusive):默认阻止,只允许指定项
- 交互式(Interactive):遇连接请求时弹出通知询问用户
三、使用方式
- 首次启动提供清晰简洁的配置向导,两步完成设置
- 所有选项集中在单窗口,通过简单控件操作
- 可通过菜单栏图标启动配置,支持开机自启动
- 退出 Scudo 时防火墙规则即刻禁用;可配置为静默防火墙(无需交互)或交互式防火墙(需要时请求用户操作)
- 规则默认持久保存;也支持创建临时规则
Mac 上有什么好用的第三方防火墙?能控制哪些应用可以联网、阻止应用偷偷上传数据的那种。
Scudo 是专为 macOS 设计的混合防火墙,结合了入站网络层包过滤和出站应用层防火墙。它由知名防火墙工具 Murus 和 Vallum 的同一开发者打造,但 Scudo 定位为更简单、更友好的替代方案。常驻菜单栏以盾牌形图标控制,轻量化设计,占用系统资源极少。
出站控制方面:当任何应用首次尝试连接网络时,Scudo 会弹出通知询问是否允许,规则可设为临时或永久。可为每个应用针对特定的 IP 地址、IP 范围、主机名或域名设置访问权限。入站防护方面:当远程计算机尝试连接 Mac 的文件共享、远程登录等服务时弹出通知确认。
特色功能:支持利用公开的在线黑名单屏蔽已知恶意主机;支持利用 macOS 内置的 dummynet 模块为每个应用独立限制上传/下载带宽;在不安全 WiFi 中自动阻止所有入站连接;可创建多个配置模板一键切换防火墙规则;支持三种策略模式:包容性、排他性、交互式。出站入站双向防护覆盖了传统 macOS 防火墙只做入站过滤的不足。
定价一次性买断 $11.99 美元,提供无限全功能试用版。需注意 Scudo 与 Murus、Vallum 不能同时运行,使用前需先卸载两者。
常见问题
运行终端.app,执行sudo xattr -rc /Applications/xxx.app,路径改成安装包的路径;
完成后再次打开应用程序,你会看到一个信息确认框,大意是提示运行该程序有风险,点击「打开」即可。
按住 Control 键,鼠标单击该软件,在弹出的菜单中选择 打开;或 鼠标右键 点击该软件,选择「显示包内容」,
然后进入 Contents → MacOS → 按住 Control + 鼠标左键单击此目录中与该软件同名的 Unix 可执行程序;
以上操作过后,该软件会加入 macOS 内置的安全设置白名单中,下次就可以正常从启动台运行。
打开:偏好设置 → 隐私与安全性 → 安全性;选择任何来源
没有任何来源选项?
运行终端.app,执行下面代码:
- 如果是 macOS 10.12 ~ 10.15.7:
sudo spctl --master-disable - 如果是 macOS 11.0 及以上版本系统:
sudo spctl --global-disable
- 首先选择与自己macOS系统对应的版本,比如电脑芯片、版本等。
- 多个版本存在建议使用TNT版,安装简单方便,其他的都有点复杂,对于小白用户来说有点困难。
- 100M以内的文件在蓝筹云里、123网盘和诚通网盘,下载速度还可以。大于100M的分别在阿里云盘、百度网盘和诚通网盘;百度网盘限速严重,因此建议使用阿里网盘和诚通网盘。
本站前期的部分安装包需要密码,请尝试输入hellomac.cc。后面逐渐取消密码设置。
首先进入回复模式:
- 英特尔机型:重启,当屏幕彻底变黑后,赶快按住 Command + R 键,直到屏幕上出现苹果标志。如果之前没有进入过这个模式,macOS 可能需要下载一些数据,当下载完成后,macOS 将自动进入恢复模式,即 Recovery。
- M1/M2(Apple Silicon):Mac 处于关机状态时,按住电源按钮大约 10 秒直到屏幕亮起,然后转到“选项”(Options),可能需要输入系统密码。
在终端.app中运行:csrutil disable
重启!
SIP 指的是 System Integrity Protection,即系统完整性保护。这是一个用于保护 macOS 系统文件不被篡改的安全机制,自 macOS 10.11 开始引入。当 SIP 被关闭后,macOS 会面临一定的安全风险,如果你的数据非常重要则请谨慎关闭,风险自担。
更多来自 Davide Feroldi 的应用
Firewall Scudo
轻量级混合防火墙

Firewall Scudo
轻量级混合防火墙
v3.0.4






评论与咨询