ROAMSWITCH FOR LINUX · 最後更新:2026-09-28

RoamSwitch for Linux 操作手冊

本篇說明桌面版 RoamSwitch(系統匣圖示+主視窗)的所有功能,依實際顯示順序,逐一介紹系統匣選單與主視窗的每個分頁。內容以 GTK 桌面環境(GNOME/KDE/XFCE 等)為前提。若您要在無圖形介面的伺服器上運作,請參閱伺服器版維運手冊。

1. 關於本手冊

RoamSwitch for Linux 是一款以 🛡️ 圖示常駐於桌面系統匣(通知區域)的應用程式。點選系統匣圖示會開啟選單,從那裡呼叫主視窗即可開啟提供更詳細設定的畫面。

有兩個入口
RoamSwitch 的設定有兩個入口:系統匣選單(常用的快速操作,第 2 章)與主視窗(透過左側側邊欄切換 19 個分頁的詳細設定畫面,第 4 章之後)。想「立即使用」時請用系統匣選單,想「仔細設定」時則使用主視窗,依情境區分運用。

許多進階功能都標有 Pro 標記,代表這項功能需要購買(或試用)RoamSwitch Pro 後才能啟用。沒有此標記的項目皆可免費使用。

2. 系統匣選單

這是點選系統匣圖示後開啟的選單。以下依由上而下的順序說明。

項目說明
狀態顯示列顯示目前的保護狀態(例如:「🔒 外出保護 [等級]」)。點選後會開啟主視窗。
🚨 解除 Air-Gap 並恢復通訊 條件式顯示僅在偵測到嚴重威脅、網路進入緊急隔離(Air-Gap)狀態時才會顯示。請先確認安全後再手動解除。
📶 Wi-Fi/有線連線狀態顯示目前連線的網路名稱與安全方式,或有線連線的狀態(僅供顯示,無法操作)。
恢復通訊 條件式顯示僅在 Wi-Fi 或藍牙等無線功能因保護而被封鎖時才會顯示,可手動恢復。
立即套用 Lockdown/Balanced/Open以單次點選,立即將三段式安全等級中的任一等級套用到目前的網路。Lockdown 最為嚴格,Open 則最為寬鬆。
恢復自動判斷模式/解除覆寫停止使用手動固定的等級,回到依網路自動判斷的模式。
持續期間子選單選擇手動套用的等級要維持多久,共有 6 個選項:直到下次中斷連線/1 小時/2 小時/4 小時/今日內/直到手動解除為止。
DNS 子選單可切換 DNS 威脅防護的開關,並從 Quad9・Cloudflare Security・AdGuard DNS・CleanBrowsing 四種安全 DNS 供應商中選擇。
復原子選單可執行「緊急恢復網路」(在無法通訊時強制恢復)與「解除安裝」。
登入時自動啟動設定每次登入作業系統時是否自動啟動 RoamSwitch 的開關。為了持續保護,建議保持開啟狀態。
語言子選單切換系統匣選單的顯示語言。除了「跟隨系統」之外,共有 10 種語言可選:日本語・English・简体中文・繁體中文・한국어・Français・Deutsch・Español・Italiano・Português。
開啟主視窗開啟第 3 章之後說明的詳細設定畫面。
結束結束 RoamSwitch。結束期間自動保護將無法運作。

操作步驟

  1. 立即切換保護等級:點選系統匣圖示,再點選 Lockdown、Balanced 或 Open 其中之一。接著在顯示的持續時間清單(直到下次中斷連線/1 小時/2 小時/4 小時/今日內/直到手動解除為止)中,點選想維持的期間即可套用。
  2. 恢復自動判斷:點選系統匣圖示 →「恢復自動判斷模式」。
  3. 切換安全 DNS 供應商:點選系統匣圖示,將游標移到 DNS 子選單上,再點選您想使用的供應商。
  4. 無法通訊時:點選系統匣圖示 → 復原子選單 →「緊急恢復網路」。
  5. 變更顯示語言:點選系統匣圖示 → 語言子選單,再點選想使用的語言。

在螢幕較小或 DPI 縮放較高的環境中,Lockdown/Balanced/Open 這三個項目有時會合併顯示在單一個「保護等級」子選單中(顯示內容相同)。

3. 開啟主視窗的方法

透過系統匣選單的「開啟主視窗」,或點選狀態顯示列,即可開啟主視窗。與 macOS 版「依功能個別開啟視窗」的方式不同,這裡的所有設定都集中在透過左側側邊欄切換 19 個分頁(區塊)的單一大視窗中。以下章節將依這個側邊欄的排列順序逐一說明。

4. 🌐 Network Management

側邊欄最上方的分頁。負責登錄目前所在的網路,以及管理已登錄網路的清單。

卡片說明
目前連線中的網路顯示目前的網路名稱,以及「登錄」此地點的按鈕。若已登錄,則改為顯示目前的安全等級。
手動切換安全政策與 Mac 版「手動覆寫」相同的功能。暫時忽略自動判斷,固定為指定的等級。
自動共享服務控制在您身處不受信任的網路期間,自動停用檔案共享等服務的功能。
已登錄的網路清單可列出並編輯至今登錄過的所有網路,以及各自的安全等級。

操作步驟

  1. 登錄目前的網路:點選「目前連線中的網路」卡片的「登錄」按鈕,選擇名稱與安全等級後點選「儲存」。
  2. 編輯或刪除已登錄的網路:從「已登錄的網路清單」中選擇目標行,點選鉛筆圖示可編輯,點選垃圾桶圖示可刪除。
  3. 暫時固定等級:在「手動切換安全政策」卡片中選擇等級與持續時間,點選「套用」。

5. 📊 Security Diagnostic Suite

為 Linux 機器的安全設定評分的綜合診斷分頁。上方顯示分數與標題,下方則排列各檢查項目的合格與否清單。相當於 Mac 版的「Mac 安全綜合診斷」。建議養成定期開啟此分頁、確認是否還有紅色或黃色項目殘留的習慣。

操作步驟 以紅色或黃色顯示的項目右側備有處理按鈕。點選後多半可當場修正,分數也會自動更新。

6. 🚪 Ports & DevIsolator

在所有分頁中內容最多的一個分頁。從開發伺服器連接埠暴露的防護,到 ARP 異常偵測、Sensor 配對、漏洞診斷,與網路邊界相關的功能都集中於此。

卡片說明
公開連接埠 & 開發伺服器隔離列出從外部可存取且處於開啟狀態的連接埠(例如忘記關閉的開發伺服器),並管理其隔離與封鎖。
連接埠・ARP 異常自動封鎖偵測到 ARP 欺騙或可疑連接埠掃描時,自動封鎖通訊的設定。
已配對的 Sensor 清單列出已與另一項產品「RoamSwitch Sensor」連動的裝置。
使用配對代碼手動配對輸入 Sensor 發出的配對代碼,即可與新的 Sensor 連動。
Sensor 診斷結果查看已連動的 Sensor 回報的診斷結果。
實證型漏洞診斷狀態顯示對開放連接埠實際進行到達確認後的漏洞診斷結果狀態。

操作步驟

  1. 隔離開發伺服器的連接埠:在「公開連接埠 & 開發伺服器隔離」卡片的清單中選擇目標連接埠,點選「隔離」或「封鎖」。
  2. 配對 Sensor:在「使用配對代碼手動配對」卡片的輸入欄中,輸入 Sensor 端發出的代碼,並點選「連動」。

7. 🔌 USB & BadUSB Guard

卡片說明
USB/BadUSB 防禦切換是否啟用防範「BadUSB」攻擊的保護——這類攻擊會偽裝成 USB 隨身碟,實際上卻表現得像鍵盤,執行未經授權的操作。
連接中的 USB・HID 裝置列出目前連接中的 USB、鍵盤、滑鼠等裝置。
已允許的 USB 裝置(白名單)預先登錄已確認安全的裝置,讓警告只針對其餘未知裝置的連線發出。

操作步驟

  1. 點選「USB/BadUSB 防禦」卡片上的開關以啟用。
  2. 從「連接中的 USB・HID 裝置」清單中選擇往後仍會使用的裝置,點選「加入許可清單」。

8. 🦠 Malware & Quarantine

彙整了 ClamAV 防毒防護,以及 Linux 特有的低層防禦(fanotify・熵值分析・YARA・不可執行保護)的分頁。

卡片說明
ClamAV 病毒碼資料庫 & 引擎狀態確認病毒碼的最後更新時間,以及引擎的運作狀態。
Linux 低層進階防禦統一設定 fanotify(檔案存取當下的即時檢查)、熵值分析(偵測勒索軟體式加密行為)、YARA 規則比對、強制不可執行屬性等項目。
ClamAV 隨選掃描立即手動掃描指定的資料夾。
隔離保險庫可還原或永久刪除被判定為惡意軟體而遭隔離的檔案。
監控資料夾(Web・郵件保護)設定要在每次出現新檔案時自動掃描的對象,例如下載資料夾。
掃描排除設定指定要從掃描對象中排除的資料夾,例如開發用的目錄。

操作步驟

  1. 立即掃描:在「ClamAV 隨選掃描」卡片中選擇目標資料夾,點選「開始掃描」。
  2. 處理隔離的檔案:在「隔離保險庫」卡片的清單中選擇檔案,點選「還原」或「永久刪除」。
  3. 新增監控資料夾:在「監控資料夾」卡片的「新增資料夾」中選擇下載資料夾等位置,點選「儲存」。

9. 🛡️ DNS Threat Guard

在 DNS 層級封鎖對釣魚網站與惡意軟體指令伺服器(C2)的名稱解析的功能。從下拉選單選擇供應商(例如 Quad9),並以「適用範圍」設定要套用在哪些網路。此功能與系統匣選單(第 2 章)的 DNS 子選單連動。

操作步驟 開啟開關後,從「安全 DNS 供應商」下拉選單選擇想使用的供應商,再於「適用範圍」設定要套用在哪些網路。

10. 🔒 VPN Tunnel Pro

在不受信任的網路上為通訊加密的 VPN 功能。狀態卡片可確認目前的連線狀況,設定卡片則用於管理連線對象(例如匯入 WireGuard 設定)。概念與 Mac 版 11.2 節相同,用於在不受信任的網路上防範通訊竊聽與竄改。

操作步驟

  1. 在設定卡片的「後端」中選擇 WireGuard 或 Tailscale。
  2. 若使用 WireGuard,請從「匯入設定檔」選擇 .conf 檔案;若使用 Tailscale,請點選「登入」,在瀏覽器中完成帳號驗證。
  3. 設定完成後點選「連線」。當狀態卡片顯示為「連線中」時,即代表 VPN 已啟用。

11. 🔑 Secret & API Key Audit

掃描家目錄與設定檔中,是否殘留了不慎以明文儲存的 API 金鑰、密碼、權杖等機密資訊的稽核工具。有助於預防開發者不慎將機密資訊留在儲存庫或設定檔中的意外。

操作步驟 點選「開始掃描」即可開始稽核,完成後會列出偵測結果(檔案路徑與類型)的清單。

12. 📜 Security Log Audit

用於稽核與瀏覽 RoamSwitch 及 Linux 系統所記錄之安全相關日誌的分頁。可依時間順序追蹤過去偵測到什麼、又是如何應對的。

13. 🔔 Notifications

RoamSwitch 在過去 7 天內顯示過的通知記錄一覽。即使錯過了系統匣的通知,也能在這裡事後確認。

14. 🕒 Incident Timeline

可將偵測、應對、解除等安全事件依時間順序彙整回顧的畫面(實驗性功能)。比起逐一追蹤個別記錄,更適合想掌握事件全貌時使用。

15. 🔗 Link Safety Audit

彙整了連結保護設定,以及可貼上單一 URL 當場檢查的手動確認工具的分頁。相當於 Mac 版第 9.5 節、9.6 節的內容。

操作步驟 若想當場檢查 URL,請將想確認的 URL 貼到「手動檢查」卡片的輸入欄中,並點選「檢查」。幾秒後即會顯示安全性判定結果。

16. 📦 Package CVE Scan

從作業系統的套件管理系統,到依開發語言區分的套件,涵蓋範圍廣泛的漏洞與供應鏈防護分頁。

卡片說明
作業系統套件 CVE 掃描比對 dpkg/pacman/dnf/zypper 等發行版的套件管理系統,確認是否存在已知漏洞(CVE)。
開發依賴套件 CVE 掃描比對 npm・PyPI・crates.io・RubyGems・Packagist・Go・Maven 等開發專案依賴套件中的漏洞。
依賴套件鎖定檔竄改監控 Pro監控 package-lock.json 等鎖定檔是否遭到不當竄改。
安裝腳本清單 Pro列出套件安裝時會執行的腳本,讓您可以檢查是否有可疑行為。
打字搶注偵測(Typosquatting)Pro偵測是否安裝了刻意模仿正規套件名稱的偽造套件(打字搶注,Typosquatting)。
npm 簽章・來源驗證(選擇啟用)Pro驗證 npm 套件的簽章與來源資訊,確認未遭竄改的附加檢查。

操作步驟

  1. 在「作業系統套件 CVE 掃描」或「開發依賴套件 CVE 掃描」卡片中,點選「開始掃描」。
  2. 完成後會顯示相符的漏洞清單,每個項目都會附上處理方法(例如更新指令)。

17. 💎 Pro License

彙整了免費版隨附功能的清單、於伺服器/VPS/雲端/裸機環境運作時的商業資訊,以及可統一管理多台機器的 Fleet 面板存取入口。Pro 版的授權啟用也在此進行。

操作步驟

  1. 在授權金鑰輸入欄貼上金鑰,點選「啟用」。
  2. 若您尚未持有金鑰,可點選「購買」進入購買流程。啟用成功後,此分頁與系統匣選單的顯示都會隨之更新。

18. 🧰 Recovery & Uninstall

當網路不慎持續被阻擋時的緊急復原,以及解除安裝的入口集中在此分頁(功能與系統匣選單的「復原」子選單相同,並附有更詳細的說明)。

僅透過套件管理員移除有時並不足夠
RoamSwitch 伴隨 systemd 服務與設定檔。若要徹底移除,請依照本分頁的指引,或各套件格式對應的解除安裝步驟操作。

操作步驟

  1. 通訊中斷時的緊急復原:點選「緊急恢復網路」按鈕,並在確認對話框中選擇「恢復」。
  2. 解除安裝時:請依照此分頁的指引操作,或在終端機中執行對應您所用套件格式的指令(例如:sudo apt purge roamswitch)。

19. 📖 Help & Guide

應用程式內建的說明畫面。內容涵蓋基本使用方式,到各項功能的補充說明皆一應俱全。請搭配本份網頁手冊一併使用。

20. 🌐 Language

設定主視窗的顯示語言。此處可選的語言與系統匣選單本身的語言設定(第 2 章)相同。

操作步驟 從下拉選單選擇想使用的語言,主視窗的顯示會立即切換。

21. ℹ️ About RoamSwitch

彙整了版本資訊、一般設定、開發商資訊、授權條款、安全政策、隱私權政策、使用條款(EULA)、免責聲明、商標與著作權標示等應用程式的基本資訊與法律資訊。聯絡支援單位時,請先在此分頁確認版本編號。

22. 🔄 Upgrade

可確認應用程式本體的自動更新狀態、套件更新狀態,以及威脅定義/詐騙網站清單更新狀態的分頁。若您是透過發行版的套件管理員安裝,通常會隨一般系統更新一併自動保持最新。

← Mac 版操作手冊 前往伺服器版維運手冊 →