
Cada vez que abre una aplicación en su computadora, es posible que intente comunicarse con un servidor remoto sin preguntarle. Este comportamiento se conoce como «llamar a casa» y suele ocurrir silenciosamente en segundo plano. Pequeño soplón para Linux Muestra actividades ocultas a la vista.
como un Cortafuegos de capa de aplicaciónLittle Snitch le permite ver, permitir o bloquear conexiones salientes por aplicación.
La mayoría de los firewalls de Linux se centran en evitar el acceso no autorizado a su sistema. Little Snitch adopta un enfoque diferente: monitorea lo que sale de la máquina. El enfoque es privacidadno defensa perimetral.
Piense en ello como la policía de tránsito del sistema. Cuando una aplicación intenta conectarse a la red, Little Snitch intercepta la solicitud. Puedes decidir si permitirlo o bloquearlo con solo un clic.
¿Qué es Little Snitch para Linux?
Little Snitch para Linux es un Cortafuegos de capa de aplicación Diseñado principalmente para privacidaden lugar de fortalecer la seguridad del sistema. Aunque los cortafuegos tradicionales de Linux, como ufwo o iptables) a menudo se centra en bloquear conexiones entrantes de amenazas externas, Little Snitch Monitor Tráfico web saliente Por aplicación.
Esta herramienta hace visible la actividad en segundo plano «silenciosa», como las aplicaciones que «llaman a casa» para telemetría, actualizaciones o tipos de cambio.
A diferencia de los cortafuegos estándar, que de forma predeterminada permiten todas las conexiones salientes sin restricciones, Little Snitch intercepta los intentos de conexión y permite al usuario aprobarlos o rechazarlos.
Cómo funciona la snitch
The Little Snitch utiliza una tecnología moderna llamada «The Little Snitch» BPF electrónico Conéctese al núcleo de Linux. Esto le permite monitorear el tráfico directamente en la fuente.
Tiene tres partes principales:
- Programa principal de eBPF: escrito en óxidoeste componente está «conectado» a la pila de red de Linux. Observa e intercepta conexiones salientes directamente en el kernel.
- Demonio de fondo: Motor central (
littlesnitch --daemon) rastrea estadísticas, reglas de requisitos previos y sirve la interfaz web. Debe estar ejecutándose cuando un proceso comience a reconocerlo de manera confiable. - Interfaz de usuario web: UI basada en JavaScript que se ejecuta en el navegador (normalmente ubicada en
http://localhost:3031) o como una aplicación web progresiva (PWA). Proporciona una «Vista de conexión» para monitoreo en tiempo real y un «Gráfico de tráfico» para visualizar el volumen de datos a lo largo del tiempo.
Cosas clave que debes saber
Antes de instalar Little Snitch, hay algunos detalles técnicos que debes conocer:
- Requisitos del sistema: necesitas Núcleo de Linux 6.12 O una versión más nueva y soporte BTF. Actualmente no funciona con Btrfs Sistema de archivos, que es el sistema de archivos predeterminado en Fedora.
- Restricciones de privacidad: Debido a las limitaciones del kernel de Linux, la herramienta a veces hace una «conjetura fundamentada» sobre qué aplicación está enviando datos. En casos de mucho tráfico, puede incluso perder algunas conexiones.
- Licencia mixta: Aunque el código del kernel y la interfaz de usuario son Código abierto (GPLv2)el demonio es propiedad. Esto significa que el motor central es una «caja negra» en la que debes confiar.
Instalar Little Snitch para Linux
desplegar Pequeño soplón para Linuxdebe asegurarse de que su sistema cumpla con ciertos requisitos técnicos modernos, como se describe en las siguientes secciones.
1. Verificar los requisitos previos del sistema
Antes de intentar la instalación, debe asegurarse de que su sistema cumpla con los siguientes criterios Requisitos básicos y de hardware:
- Versión principal: Debe ejecutar el kernel de Linux durante 6.12 y 6.19.0. Los kernels posteriores a 6.19.0 actualmente rechazan los programas eBPF. Puedes comprobar tu versión ejecutando
uname -ren la terminal. - BTF soporta: El kernel debe construirse usando Compatibilidad con BTF (formato de tipo BPF). Puedes verificar esto comprobando si el directorio
/sys/kernel/btf/presente en su sistema. - arquitectura: Little Snitch entrega paquetes x86_64, aarch64 (ARM64) y riscv64 arquitectura.
- Advertencia del sistema de archivos: Versión 1.0.0 No aplicable al sistema de archivos Btrfs. Si está utilizando una distribución que utiliza Btrfs de forma predeterminada (como Fedora), el software no reconocerá el proceso hasta que se publique una solución futura.
- Reiniciar es lo mejor: El demonio puede identificar de manera más confiable una aplicación si se inicia antes que la aplicación. Por lo tanto, deberías Reinicie su sistema Después de completar la instalación.
2. Descargue e instale el paquete de software.
Obtenga la última versión de Página de descarga de Little Snitch.
El funcionario proporciona tres conjuntos principales de sistemas de gestión de paquetes:
- .debutante: Disponible para Debian, Ubuntu, Mint y Kali.
- .rpm: Disponible para Fedora, RHEL, openSUSE y CentOS.
- .pkg.tar.zst: Disponible para Arch Linux, Manjaro y EndeavorOS.
sugerencia Verificar la integridad Utilice la descarga proporcionada .hashes.txt Así como el archivo firmado desde la página de descarga oficial. Una vez descargado, utilice el administrador de paquetes estándar de su distribución (p. ej. fácil, dnfo pacman) para instalar el archivo.
Por ejemplo, si está utilizando Debian, Ubuntu, siga estas instrucciones:
Paso 1: Confirmar BTF
ls /sys/kernel/btf/vmlinux
Si el archivo existe, estás listo para comenzar. Las últimas distribuciones de Linux suelen incluirlo en el núcleo (como Debian 13).
Paso 2: instalar Snitch
Descargue la versión adecuada para su distribución de Linux desde el enlace de arriba. Para fines de demostración descargué .deb Versión.
Luego vaya a la ubicación de descarga y ejecute:
sudo dpkg -i littlesnitch_*.deb
sudo apt install -f
Paso 3: inicie el servicio
sudo systemctl enable --now littlesnitch
Controlar:
systemctl status littlesnitch
Verá el servicio ejecutándose:
\u25cf littlesnitch.service - Little Snitch network monitor daemon
Loaded: loaded (/usr/lib/systemd/system/littlesnitch.service; enabled; pre>
Active: active (running) since Sat 2026-04-11 11:48:57 IST; 26s ago
Invocation: 9351d30d8cc94c0e975272786a32659d
Main PID: 2827 (littlesnitch)
Tasks: 6 (limit: 9449)
Memory: 311.8M (peak: 312.1M)
CPU: 9.968s
CGroup: /system.slice/littlesnitch.service
\u2514\u25002827 /usr/bin/littlesnitch --daemon
Para que Little Snitch identifique aplicaciones de manera confiable, el demonio en segundo plano debe estar ejecutándose cuando comienza un proceso. Altamente recomendado por el desarrollador. Reinicia tu computadora Se inicia inmediatamente después de la instalación, por lo que el demonio se inicia antes que todo lo demás.
Paso 4: acceda a la interfaz de usuario web de Little Snitch
Puede abrir esta interfaz ingresando el siguiente comando en su terminal:
littlesnitch
Alternativamente, puedes acceder directamente a través de un navegador web: http://localhost:3031/.
Puede marcar la URL local como favorita o instalarla como Aplicaciones web progresivas (PWA) para fácil acceso. Los navegadores basados en Chromium admiten esto de forma nativa y los usuarios de Firefox pueden lograrlo a través de extensiones.
Paso 5: si algo se rompe
Dependiendo de su configuración, la falla generalmente es sutilno obvio.
Verifique el registro:
journalctl -u littlesnitch -xe
Qué buscar:
- Error de carga de eBPF
- Problema de permisos
Si la interfaz de usuario no se carga, verifique el estado del puerto:
ss -tulnp | grep 3031
Si no hay resultados, el servicio no está vinculado correctamente.
Seguridad y configuración
verificar:
De forma predeterminada, la interfaz de usuario web está abierta a cualquier usuario o aplicación local. Si su sistema tiene varios usuarios, debe habilitar verificar existir web_ui.toml Perfil para evitar cambios no autorizados en sus reglas.
Cobertura de configuración:
Si necesita cambiar la configuración técnica, no edite los siguientes archivos /var/lib/littlesnitch/config/ directamente. En su lugar, cópielos a /var/lib/littlesnitch/overrides/config/ y hacer cambios allí; el sistema siempre preferirá la anulación.
Como dije antes, aunque puedes crear programas eBPF y UI web a partir del código fuente, demonio central (littlesnitch --daemon) es propietario Pero su uso y redistribución aún es gratuito.
Monitoriza tu red con Little Snitch
Tiene dos formas principales de monitorear el tráfico de red saliente y controlar los datos.
Primero, puedes usar lista negra Bloquee instantáneamente miles de sitios web conocidos de malware y rastreadores de anuncios. Little Snitch descargará estas listas y las actualizará automáticamente.

En segundo lugar, puedes crear regla para aplicaciones específicas. Por ejemplo, es posible que desee evitar que la Calculadora GNOME verifique los tipos de cambio de divisas o evitar que VS Code pase datos al desarrollador. Puede hacer que estas reglas sean amplias o muy limitadas según sus necesidades.

Little Snitch utiliza una herramienta llamada executables.toml Agrupa aplicaciones de forma inteligente. Esto garantiza que cuando actualice una aplicación, el firewall la reconocerá como el mismo programa y no volverá a pedirle permiso.
Lectura relacionada: Cómo monitorear fácilmente el tráfico de red usando la herramienta de monitoreo de red Sniffnet en Linux y Unix
¿Cómo se compara con OpenSnitch?
Si desea una herramienta 100% de código abierto, puede consultar denunciante abierto. Ha existido durante años y ofrece filtrado interactivo similar.
Little Snitch suele ser elogiado por sus hermosos mapas y gráficos de tráfico, pero OpenSnitch es completamente gratuito y transparente. Además, OpenSnitch puede administrar varias computadoras desde una pantalla, lo cual es una excelente característica para usuarios avanzados.
Little Snitch para Linux es una excelente opción para los usuarios que desean una forma elegante de evitar que las aplicaciones los espíen. Al hacer visible lo invisible, puede recuperar el control de su privacidad.
recurso:









