Jak blokovat všechna příchozí síťová připojení v systému Mac OS X
Obsah:
Firewall pro Mac OS X poskytuje volitelnou možnost blokovat všechna příchozí síťová připojení, čímž nabízí výrazné zvýšení zabezpečení počítačů Mac, které se nacházejí v nedůvěryhodných sítích nebo nepřátelských síťových prostředích.
Vzhledem k tomu, že se jedná o nejpřísnější úroveň preventivního přístupu k síti v systému Mac OS přes vestavěný firewall systému Mac, ideální použití je v situacích, kdy by výchozím předpokladem bylo nedůvěřovat žádným pokusům o příchozí připojení k síti. .V souladu s tím je to jednoduše příliš přísné na to, aby to bylo praktické pro průměrné uživatele ve většině prostředí, ale přinejmenším stojí za to vědět, jak tuto funkci aktivovat, pokud by to v určitém okamžiku bylo nutné.
Blokování všech příchozích síťových připojení v systému Mac OS X
Tato funkce je dostupná ve všech verzích Mac OS:
- Otevřete Předvolby systému z nabídky Apple a vyberte panel „Zabezpečení a soukromí“
- Vyberte kartu „Firewall“ a poté klikněte na ikonu zámku v rohu pro přihlášení a povolení změn
- Vyberte „Zapnout bránu firewall“, pokud ještě není povolena, a poté vyberte „Možnosti brány firewall“
- Vyberte nejvyšší možnost „Blokovat všechna příchozí připojení“
Jak je uvedeno na panelu předvoleb, pokud je tato možnost povolena, blokuje všechna síťová připojení k počítači Mac, včetně všech služeb sdílení, veškerého sdílení souborů prostřednictvím sítí, sdílení obrazovky, vzdáleného přístupu, vzdáleného přihlášení a vzdáleného připojení prostřednictvím SSH a SFTP, iChat Bonjour, přenosy souborů AirDrop, sdílení hudby iTunes, požadavky a odpovědi ICMP – doslova vše, co je příchozí, co není nutné pro základní připojení k internetu a servis.
Blokuje příchozí připojení, nikoli vysílání
Je důležité si uvědomit, že toto nastavení nezabrání Macu ve vysílání své přítomnosti v síti, pokud jsou povoleny určité síťové funkce (jako je sdílení souborů, AirDrop, sdílení Samba pro Windows atd.) a nic nedělá. aby se zabránilo odchozím připojením, ovlivní pouze pokusy o příchozí připojení ze všech nepodstatných internetových služeb.
Pro konkrétní příklad; pokud by uživatel nechal Sdílení souborů zapnuté, ale zablokoval všechna příchozí připojení pomocí brány firewall, Mac by se stále zobrazoval při skenování sítě, ale nikdo by se k němu nemohl připojit.
Pokud chcete také zablokovat Mac ve vysílání jeho přítomnosti v síti, jednoduše přejděte na panel předvoleb „Sdílení“ a vypněte služby, které odhalují jeho přítomnost.