Verwenden von pfctl zum Hinzufügen von Firewallregeln zur Laufzeit OHNE Bearbeitung der Datei /etc/pf.conf?

351
horseyguy

Ich habe eine OSX-App, die (während sie läuft und nur während sie läuft) Änderungen am OSX-Paketfilter ( pf) vornehmen muss, damit sie bestimmten Verkehr blockiert oder zulässt. Diese Regeln sollten zusätzlich zu den eigenen Regeln des Benutzers enthalten sein /etc/pf.conf- aber ich möchte nicht direkt bearbeiten, /etc/pf.confda dies äußerst aufdringlich ist.

Ich kann dies trivial in Linux using iptablesund sogar in Windows using tun, wfpohne irgendwelche Dateien auf der Festplatte zu verändern. Kann ich mit osx dasselbe erreichen pf?

Die Lösung muss nur in yosemite(10.10) und darüber arbeiten

1

0 Antworten auf die Frage