Cum să blocați toate conexiunile de rețea de intrare în Mac OS X
Cuprins:
Firewall-ul Mac OS X oferă o capacitate opțională de a bloca toate conexiunile de rețea de intrare, oferind un spor de securitate semnificativ pentru Mac-urile care se află în rețele neîncrezătoare sau în medii de rețea ostile.
Deoarece acesta este cel mai strict nivel de acces preventiv la rețea posibil în Mac OS prin firewall-ul Mac încorporat, utilizarea ideală este pentru situațiile în care presupunerea implicită ar fi să nu aveți încredere în nicio încercare de conectare la rețea. .În consecință, acest lucru este pur și simplu prea strict pentru a fi practic pentru utilizatorii obișnuiți în majoritatea mediilor, dar merită cel puțin să știți cum să activați funcția dacă va fi necesar la un moment dat.
Blocarea tuturor conexiunilor de rețea de intrare în Mac OS X
Această funcție este disponibilă în toate versiunile de Mac OS:
- Deschide Preferințe de sistem din meniul Apple și alege panoul „Securitate și confidențialitate”
- Selectați fila „Firewall” și apoi faceți clic pe pictograma de blocare din colț pentru a vă autentifica și a permite modificări
- Alegeți „Activați paravanul de protecție” dacă nu a fost încă activat, apoi alegeți „Opțiuni pentru paravan de protecție”
- Selectați cea mai de sus opțiunea „Blocați toate conexiunile de intrare”
Așa cum se menționează de panoul de preferințe, atunci când este activat, blochează toate conexiunile de rețea la Mac, inclusiv toate serviciile de partajare, toate partajarea fișierelor prin rețele, partajarea ecranului, accesul de la distanță, autentificarea de la distanță și conectivitatea de la distanță prin SSH și SFTP, iChat Bonjour, transferuri de fișiere AirDrop, partajare de muzică iTunes, solicitări și răspunsuri ICMP - literalmente tot ceea ce este inbound care nu este necesar pentru conexiunea de bază la internet și service.
Blochează conexiunile de intrare, nu transmisiuni
Este important de reținut că această setare nu va împiedica Mac-ul să-și transmită prezența într-o rețea dacă anumite funcții de rețea sunt activate (cum ar fi Partajarea fișierelor, AirDrop, Samba pentru partajarea Windows etc.) și nu face nimic pentru a preveni conexiunile de ieșire, va afecta numai încercările de conectare de intrare de la toate serviciile de internet neesențiale.
Pentru un exemplu concret; dacă un utilizator lăsa Partajarea fișierelor activată, dar bloca toate conexiunile de intrare cu firewall-ul, Mac-ul va apărea în continuare la scanările rețelei, dar nimeni nu s-ar putea conecta la el.
Dacă se dorește și blocarea Mac-ului de la difuzarea prezenței sale într-o rețea, pur și simplu accesați panoul de preferințe „Partajare” și dezactivați serviciile care dezvăluie prezența sa.