# Jak FireAI obserwuje połączenia twojego Maca

> Tak może działać firewall na Macu bez rozszerzenia jądra: FireAI działa na twoim Macu jako filtr treści Apple Network Extension, dzięki czemu widzi i ocenia każde połączenie aplikacji bez osobnego demona pomocniczego.

FireAI Docs (HisnLabs) · Funkcja · Dostępne od FireAI 0.1.0
Canonical: https://hisnlabs.com/fireai/pl/docs/how-the-network-filter-works

**Gdzie w FireAI:** Konfiguracja (Setup) i każda strona pokazująca połączenia na żywo

Wiedz, jaka aplikacja łączy się z internetem, prostymi słowami, bez instalowania czegokolwiek działającego jako ukryta usługa w tle.

Firewall wymagający rozszerzenia jądra albo cicho działającego pomocnika z dostępem roota to duże ryzyko zaufania. FireAI zamiast tego zbudowano na własnym mechanizmie Apple do filtrowania treści, Network Extension — tym samym, którego używają na przykład klienci firmowego VPN — działającym jako zwykłe rozszerzenie systemowe, które zatwierdzasz raz, w Konfiguracji.

## Co to dla ciebie robi

Każde wychodzące połączenie twojego Maca, od dołączania Zooma do rozmowy po launcher gry sprawdzający aktualizacje, przechodzi najpierw przez FireAI. FireAI identyfikuje dokładną aplikację po jej podpisie kodu, a nie tylko po nazwie, dzięki czemu fałszywa kopia prawdziwej aplikacji nie dziedziczy jej reguł.

## Jak to działa

- FireAI rejestruje rozszerzenie systemowe, o które macOS pyta przed każdym nowym połączeniem, zanim się otworzy: tożsamość aplikacji, zdalny host lub IP, port i protokół.
- Dla aplikacji, które same rozwiązują nazwy (wiele przeglądarek i aplikacji Electron), FireAI odczytuje odpowiedź DNS, by dołączyć do połączenia prawdziwą nazwę hosta — dzięki temu reguła dla `*.microsoft.com` nadal pasuje, nawet gdy aplikacja pokazuje wyłącznie adres IP.
- Wyłączenie opcji `Chroń tego Maca` (Protect this Mac) na stronie Ochrona nie zatrzymuje obserwacji FireAI: nadal zgłasza każde połączenie, po prostu przestaje je blokować lub o nie pytać (FireAI Pilot, pytania i reguły też są wstrzymane).
- FireAI egzekwuje reguły również dla połączeń przychodzących do twojego Maca, nie tylko wychodzących — ale nigdy nie pyta o połączenie przychodzące i (jeszcze) nie pokazuje listy aplikacji aktualnie nasłuchujących takich połączeń.

## Warto wiedzieć

> **Note:** FireAI widzi tylko ruch, o który zapytano filtr, i tylko wtedy, gdy filtr działa. Nie odczytuje zawartości szyfrowanego połączenia — zobacz [jak połączenia są sprawdzane bez odszyfrowywania](https://hisnlabs.com/fireai/en/docs/protocol-inspection-without-decryption), by dowiedzieć się, co potrafi, a czego nie.

> **Warning:** Jeśli filtrowi kiedykolwiek nie uda się wczytać twoich reguł, FireAI zezwala na ruch i pokazuje alert, zamiast odcinać twojego Maca od sieci. Wyłącznik awaryjny (kill switch) to jedyny celowy przełącznik „zablokuj wszystko”, i musisz włączyć go sam.

## Czytaj dalej

- [Zainstaluj FireAI i dokończ konfigurację](https://hisnlabs.com/fireai/pl/docs/install-and-finish-setup.md)
- [Odpowiedz na pierwsze pytanie o połączenie i dowiedz się, co oznacza każdy czas trwania](https://hisnlabs.com/fireai/pl/docs/answer-your-first-connection-prompt.md)
- [Reguły: aplikacja, strona, domena, IP albo zakres — na zawsze albo do restartu](https://hisnlabs.com/fireai/pl/docs/per-app-rules.md)
- [Głęboka inspekcja, bez odszyfrowywania czegokolwiek](https://hisnlabs.com/fireai/pl/docs/protocol-inspection-without-decryption.md)

---

Wypróbuj wszystkie funkcje za darmo przez 17 dni, bez karty. 30-dniowa gwarancja zwrotu pieniędzy. [Pobierz na Maca](https://hisnlabs.com/fireai/pl/download)
