So blockieren Sie einen Port für den gesamten Verkehr auf allen Schnittstellen in Mac OS X 10.10.5 (Yosemite)

1158
Jack Slingerland

Ich muss den Port blockieren 27017, um ein paar Tests durchzuführen, aber ich scheine nicht herauszufinden, wie dies in Mac OS X 10.10.5 (Yosemite) funktioniert. Ich weiß, dass sie vor einiger Zeit von Tabellen iptableszu pfTabellen gewechselt sind, aber die Informationen, die ich speziell für das Blockieren eines Ports (rein und raus) finde, sind spärlich.

Insbesondere brauche ich etwas Hilfe bei:

  • Wie blockiere ich den gesamten TCP-Datenverkehr (Ein- und Ausgang) 27017an allen Schnittstellen?
  • Wo stelle ich diese Sperranweisung auf? Ich gehe davon aus, dass es eine Konfigurationsdatei gibt.
  • Wie starte ich nach dem Platzieren der Blockierungslinie die Firewall neu?

Bearbeiten

Aus welcher pfDokumentation kann ich das machen, was ich bis jetzt habe:

anchor "mongo" { block drop quick on any proto tcp from any to any to port 27107 } 

Ich interpretiere dies als blockund dropVerbindungen schnell an der anySchnittstelle unter Verwendung des tcpProtokolls für Verbindungen, die auf dem Port von anyHost zu anyServer gehen 27017.

2

0 Antworten auf die Frage