عن المشروع

بورتماستر هو جدار حماية تطبيقات ومجموعة خصوصية مجانية ومفتوحة المصدر لأنظمة ويندوز ولينكس المكتبية. يهدف إلى منح المستخدمين رؤية وتحكمًا في جميع نشاطات الشبكة على أجهزتهم، مع إعدادات افتراضية تراعي الخصوصية تعمل دون تكوين، مع السماح أيضًا بقواعد مفصلة لكل تطبيق وللإعدادات العامة. القدرات الأساسية الموصوفة في ملف README: - مراقبة جميع نشاطات الشبكة وحظر أي شيء، مع إعدادات عامة ولكل تطبيق. - حظر المتتبعات والبرمجيات الخبيثة تلقائيًا باستخدام قوائم التصفية. - DNS آمن مع دعم DoH/DoT، بما في ذلك اعتراض استعلامات DNS الشاذة، ودعم النطاقات المقسمة، والتحقق من الأفق ضد هجمات إعادة الربط. - مرشح الخصوصية مع نطاقات الشبكة المسموح بها (المضيف المحلي، الشبكة المحلية، الإنترنت، نظير إلى نظير، الوارد) وقواعد تستند إلى النطاقات وعناوين IP والدول والمزيد. - سجل الشبكة (مدفوع) لتسجيل والبحث في تفاصيل الاتصالات في قاعدة بيانات محلية، مع حذف تلقائي أو عند الطلب. - رؤية عرض النطاق الترددي لكل تطبيق (مدفوع). - SPN، وهي شبكة خصوصية من الجيل التالي مدفوعة تقع بين VPN وTor، تستخدم تشفير البصل عبر عدة قفزات، مع خيارات توجيه لكل تطبيق وعقد تستضيفها المجتمع. النهج التقني: يتكامل بورتماستر مع مكدس الشبكة باستخدام nfqueue على لينكس وبرنامج تشغيل نواة Windows Filtering Platform على ويندوز. يتم اعتراض الحزم على مستوى الحزم الخام بحيث يمكن رؤية كل حزمة وإيقافها. يتم تحديد ملكية الاتصال باستخدام eBPF و/proc على لينكس، وبرنامج تشغيل النواة بالإضافة إلى IP Helper API على ويندوز. يدعم العمليات الخاصة مثل Snap وAppImage والبرامج النصية على لينكس، وتطبيقات متجر ويندوز وخدمات svchost.exe على ويندوز. تعمل الخدمة الأساسية كخدمة نظام بينما تعمل مكونات الواجهة في سياق المستخدم؛ تستخدم الواجهة الرئيسية حاليًا Electron ولكن يمكن فتحها أيضًا في متصفح. تتم معالجة البيانات محليًا على الجهاز، باستثناء SPN، ويتم توقيع التحديثات والبيانات الذكية وتنزيلها تلقائيًا. التوثيق وأدلة التثبيت وملاحظات التوافق وتفاصيل البنية ودليل الإعدادات وواجهة برمجة التطبيقات للمطورين متاحة عبر موقع الويكي وموقع التوثيق الخاص بالمشروع. يوضح ملف README أيضًا عملية بناء قيد التطوير باستخدام Earthly وDocker، مما ينتج عنه ملفات في مجلد ./dist.