La commande verdicts affiche les tentatives de connexion Internet récentes et indique si Plucky les a autorisées ou bloquées.

Notez que ces verdicts sont différents des verdicts dans le navigateur.

pluck verdicts

Comprendre la sortie

La commande pluck verdicts affichera les verdicts Plucky récents. Par exemple :

$ pluck verdicts
10:47:18.444 allow 356800 zoom us02web.zoom.us 170.114.52.3:443 allow program:zoom

Cette ligne nous indique qu’à 10:47:18 (et 444 millisecondes), le programme nommé zoom avec l’identifiant de processus 356800 a été autorisé à se connecter à us02web.zoomus à l’adresse IP 170.114.52.3 en utilisant le port 443, et la raison était la règle Plucky allow program:zoom.

Ces informations peuvent être extrêmement utiles pour concevoir une configuration qui autorise ou bloque des programmes particuliers tels que Zoom, Slack, Discord, git, ssh, etc.

www ou d’autres messages système à la place d’une raison

Parfois vous pouvez voir une sortie comme celle-ci :

$ pluck verdicts block steam
18:01:04.877 block 15072 steamwebhelper.exe checkout.steampowered.com 23.60.177.221:443 www

En utilisant les connaissances préalables, cela peut être décomposé pour signifier : À 18:01:04.877, steamwebhelper a été bloqué d’accéder à checkout.steampowered.com, et la raison était www.

Qu’est-ce que www ? Cela ne semble pas être une règle Plucky.

Parfois un message système peut apparaître comme raison à la place d’une règle Plucky. Cela se produit généralement lorsque la fonctionnalité system est activée et qu’aucune règle spécifique n’a été configurée pour apparaître à la place.

En gros, www signifie que le programme a été bloqué par la fonctionnalité system parce que Plucky ne pouvait pas vérifier avec certitude que le programme est sûr (c’est-à-dire qu’il n’est pas un navigateur Web non filtré).

Filtrer la sortie

Sur Windows, pour ignorer le port 53 (DNS) :

pluck verdicts | findstr -v :53

Sur macOS et Linux, pour ignorer le port 53 (DNS) :

pluck verdicts | grep -v :53

Afficher plus de verdicts

Par défaut, pluck verdicts n’affiche que les 2 dernières minutes de verdicts. Mais souvent, des verdicts plus anciens peuvent être consultés en spécifiant une plage de temps plus large lors de l’invocation de verdicts. Par exemple, pour voir les verdicts des 10 dernières minutes :

pluck verdicts 10m

Observer les verdicts

Il est parfois utile d’observer les verdicts au fur et à mesure qu’ils se produisent. Cela peut être fait dans une fenêtre de terminal en invoquant :

pluck verdicts -f

Autoriser ou bloquer un programme

Voici quelques exemples d’autorisation ou de blocage de programmes. Notez les mises en garde ci-dessous.

pluck + block program calc.exe
pluck + allow program C:\Program Files\Visual Studio\code.exe
pluck + block program C:\Program Files\Visual Studio\code.exe
pluck + allow program /bin/curl
pluck + allow ipv4 18.65.229.76 program curl
pluck + allow zoom.us program zoom
pluck + allow port 993 program thunderbird
pluck + allow user susan program code.exe

Soyez prudent lors de l’utilisation de program en ligne de commande car Plucky analyse souvent le résultat de manière inattendue.

Incorrect :

pluck + block program thunderbird port 443

Certaines versions de Plucky interprètent cela comme une demande de bloquer le programme nommé thunderbird port 443.

Utilisez des deux-points pour aider Plucky :

pluck + block program thunderbird port:443

Encore mieux, réorganisez l’ordre pour que le port (qui ne peut pas contenir d’espace) soit en premier :

pluck + block port:443 program:thunderbird

Consultez également règles.


Dernière mise à jour : 2026-04-21