Mac OS X 防火墙设置与无线网络安全指南
1. Mac OS X 防火墙设置
在 Mac OS X 系统中,防火墙的设置对于保障网络安全至关重要。以下是一些关键的设置要点和操作步骤。
1.1 特定网络适配器流量处理
若要仅允许特定网络适配器处理流量,可以使用受控的网络接口 ID,并在规则行末尾添加 via <network interface> 。例如,允许任何流量通过主以太网接口的代码如下:
ipfw allow ip from any to any via en0
1.2 日志记录
日志记录是一项需要谨慎处理的工作。日志过多会导致数据量过大难以分析,日志过少则无法获取足够信息。使用 ipfw 时,可以为每个规则设置日志记录选项,这样就能对重要规则的日志进行优先级排序。要启用日志记录,在 allow 或 deny 变量后添加 log 一词。例如,记录任何访问热门游戏《魔兽争霸 III》的尝试:
ipfw allow log tcp from any to any dst-port 6112-6119
ipfwloggerd 是管理 ipfw 事件日志记录的进程。包含被丢弃流量信息
超级会员免费看
订阅专栏 解锁全文
32

被折叠的 条评论
为什么被折叠?



