Anterior a El Capitan uno podría usar pfctl y /etc/pf.conf "atrapar" las direcciones ip de los sitios de intentar romper en un servidor mediante ataques de fuerza bruta la producción de 100 de intentos por segundo. Las reglas de uno creado poner la dirección ip ofensiva en un "atacantes" de la tabla y, a continuación, rechazar cualquier intento de conexión desde esa dirección ip.
Con El Capitan, todas las conexiones de los puertos parecen ser manejados por primera launchd y ahora la pfctl método no tiene ningún efecto.
¿Alguien sabe cómo adaptar el pfctl enfoque a esta nueva lógica de conexión? La detección automática de reglas eran realmente eficaces.