Режим невидимости OS X: где он принят?

Я работаю через руководство по безопасности от apple (который они не обновляли со времен снежного барса). В разделе брандмауэра он заявляет, что ipfw имеет правило по умолчанию разрешить:

65535 allow ip from any to any

и если вы включите брандмауэры "стелс режим" через настройки должно быть добавлено следующее правило:

33300 deny icmp from any to me in icmptypes 8

самое смешное: у меня есть стелс включен, и я не вижу это правило при выполнении

sudo ipfw print

есть идеи, где режим соблюдается если не в наборе правил ipfw?

2
задан er4z0r
02.05.2023 18:36 Количество просмотров материала 3060
Распечатать страницу

1 ответ

последние версии OS X используют в основном брандмауэр приложений, а не ipfw. В брандмауэре приложения вы можете включить скрытый режим с помощью команды:

sudo /usr/libexec/ApplicationFirewall/socketfilterfw --setstealthmode on

обратите внимание, что это вступает в силу только если приложение брандмауэра. Чтобы включить его из командной строки, используйте:

sudo /usr/libexec/ApplicationFirewall/socketfilterfw --setglobalstate on
4
отвечен Gordon Davisson 2023-05-04 02:24

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх