Hur blockerar du alla inkommande nätverksanslutningar i Mac OS X

OS X-brandväggen ger en valfri möjlighet att blockera alla inkommande nätverksanslutningar, vilket ger en betydande säkerhetsökning till Mac-datorer som finns i otillförlitliga nätverk eller fientliga nätverksmiljöer.



Eftersom det här är den strängaste nivån av förebyggande nätverksåtkomst som är möjlig i OS X via den inbyggda Mac-brandväggen, är den ideala användningen för situationer där standard antagandet skulle vara att inte lita på inkommande nätverksanslutningsförsök. Följaktligen är detta helt enkelt för strikt att vara praktiskt för genomsnittliga användare i de flesta miljöer, men det är åtminstone värt att veta hur man aktiverar funktionen om det skulle bli nödvändigt vid någon tidpunkt.

Blockerar alla inkommande nätverksanslutningar i OS X

Den här funktionen är tillgänglig i alla versioner av Mac OS X:

  • Öppna Systeminställningar från Apple-menyn och välj panelen "Säkerhet och integritet"
  • Välj fliken "Brandvägg" och klicka sedan på låsikonen i hörnet för att logga in och tillåta ändringar
  • Välj "Slå på brandvägg" om den inte har aktiverats ännu och välj sedan "Brandväggsalternativ"
  • Markera det översta alternativet "Blockera alla inkommande anslutningar"

Som påpekat av preferenspanelen, blockerar alla nätverksanslutningar till Mac, inklusive alla delningstjänster, all fildelning via nätverk, skärmdelning, fjärråtkomst, fjärranslutning och fjärranslutning via SSH och SFTP, iChat Bonjour, AirDrop filöverföringar, iTunes-musikdelning, ICMP-förfrågningar och svar - bokstavligen allting som är inkommande vilket inte krävs för grundläggande internetanslutning och service.

Blockerar inkommande anslutningar, sänder inte ut

Det är viktigt att notera att den här inställningen inte hindrar att Mac sänder sin närvaro på ett nätverk om vissa nätverksfunktioner är aktiverade (till exempel Fildelning, AirDrop, Samba för Windows-delning etc.) och det gör inget för att förhindra utgående anslutningar. Det kommer bara att Inverkan på inkommande anslutningsförsök från alla icke-väsentliga internettjänster. För ett visst exempel; Om en användare lämnade Fildelning aktiverad men blockerade alla inkommande anslutningar med brandväggen skulle Mac fortfarande visas på nätverksskanningar, men ingen skulle kunna ansluta till den. Om du blockerar Mac från sändningar är det också önskvärt att det finns ett nätverk på ett nätverk. Gå helt enkelt till "Dela" -inställningspanelen och stäng av de tjänster som avslöjar dess närvaro.