1 votos

¿configuración de pf.conf?

He sido usuario de Windows durante más de 35 años y soy nuevo en Macintosh.

Me gustaría configurar el firewall de PF para bloquear los puertos de abajo, entrantes y salientes en todas las interfaces.

¿Qué comandos tengo que usar para editar PF y los comandos de abajo parecen correctos? No sé mucho de ordenadores así que tened paciencia conmigo.

¿Es posible bloquear todas las conexiones entrantes con pf wall? ¿O eso hará que no pueda conectarse a ninguna red Wifi? ¿Cómo afecta pf wall al firewall nativo de Mac? ¿Las reglas de PF sobreescriben el firewall incorporado?

Esto podría ser mi /etc/pf.conf :

scrub-anchor "com.apple/*"
nat-anchor "com.apple/*"
rdr-anchor "com.apple/*"
dummynet-anchor "com.apple/*"
anchor "com.apple/*"
load anchor "com.apple" from "/etc/pf.anchors/com.apple"

block in quick inet proto { tcp, udp } from any to any port 67,68,22,23,25,88,119,138,139,192,311,389,445,500,515,548,587,626,3283,3285,3689,4500,5009,5223,5350,5351,5353,5900

1voto

Oskar Puntos 1242

Yo empezaría con el cortafuegos incorporado y o LittleSnitch en MacOS y evitar pf al comenzar su viaje por MacOS.

Romperás un montón de seguridad y otras funcionalidades con esas reglas, pero la experimentación siempre es divertida. Esperemos que alguien más tenga más idea sobre pf específico si quieres seguirlo después de familiarizarte con los puertos, servidores y funciones que Apple ha incorporado.

La última vez que lo comprobé, pf tuvo la última palabra y rompió el diseño del firewall de Apple para permitir que las extensiones de red y su firewall gestionen el tráfico. Nos gustaría saber su hardware exacto y la versión del sistema operativo para profundizar.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X