Il comando verdicts stampa i tentativi recenti di connessione a Internet e indica se Plucky li ha consentiti o bloccati.

Nota che questi sono diversi dai verdetti nel browser.

pluck verdicts

Comprendere l’output

Il comando pluck verdicts stamperà i verdetti recenti di Plucky. Ad esempio:

$ pluck verdicts
10:47:18.444 allow 356800 zoom us02web.zoom.us 170.114.52.3:443 allow program:zoom

Questa riga ci dice che alle 10:47:18 (e 444 millisecondi), il programma chiamato zoom con identificatore di processo 356800 è stato autorizzato a connettersi a us02web.zoomus all’indirizzo IP 170.114.52.3 usando la porta 443 e il motivo era la regola Plucky allow program:zoom.

Questa informazione può essere estremamente utile per creare una configurazione che consenta o blocchi determinati programmi come Zoom, Slack, Discord, git, ssh, ecc.

www o altri messaggi di sistema al posto di un motivo

A volte potresti vedere un output come questo:

$ pluck verdicts block steam
18:01:04.877 block 15072 steamwebhelper.exe checkout.steampowered.com 23.60.177.221:443 www

Con le conoscenze pregresse, questo può essere interpretato come: Alle 18:01:04.877, steamwebhelper è stato bloccato dall’accesso a checkout.steampowered.com, e il motivo era www.

Cos’è www? Non sembra essere una regola Plucky.

A volte un messaggio di sistema può apparire come motivo al posto di una regola Plucky. Questo si verifica di solito quando la funzionalità system è abilitata e non è stata configurata nessuna regola specifica da mostrare al suo posto.

In sostanza www significa che il programma è stato bloccato dalla funzionalità system perché Plucky non ha potuto verificare con certezza che il programma sia safe (cioè non sia un browser web non filtrato).

Filtrare l’output

Su Windows, per ignorare la porta 53 (DNS):

pluck verdicts | findstr -v :53

Su macOS e Linux, per ignorare la porta 53 (DNS):

pluck verdicts | grep -v :53

Stampare più verdetti

Per impostazione predefinita, pluck verdicts mostra solo gli ultimi 2 minuti di verdetti. Spesso, però, è possibile vedere verdetti più lontani nel tempo specificando un intervallo temporale più ampio quando si invoca verdicts. Ad esempio, per vedere gli ultimi 10 minuti di verdetti:

pluck verdicts 10m

Monitorare i verdetti in tempo reale

A volte è utile osservare i verdetti mentre si verificano. È possibile farlo in una finestra terminale eseguendo:

pluck verdicts -f

Consentire o bloccare un programma

Ecco alcuni esempi di come consentire o bloccare programmi. Nota le avvertenze qui sotto.

pluck + block program calc.exe
pluck + allow program C:\Program Files\Visual Studio\code.exe
pluck + block program C:\Program Files\Visual Studio\code.exe
pluck + allow program /bin/curl
pluck + allow ipv4 18.65.229.76 program curl
pluck + allow zoom.us program zoom
pluck + allow port 993 program thunderbird
pluck + allow user susan program code.exe

Fai attenzione quando usi program dalla riga di comando perché Plucky spesso analizza il risultato in modo inaspettato.

Errato:

pluck + block program thunderbird port 443

Alcune versioni di Plucky interpretano questo come una richiesta di bloccare il programma chiamato thunderbird port 443.

Usa i due punti per aiutare Plucky:

pluck + block program thunderbird port:443

Ancora meglio, riordina in modo che la porta (che non può contenere uno spazio) sia prima:

pluck + block port:443 program:thunderbird

Vedi anche rules.


Ultimo aggiornamento: 2026-04-21