Использование pfctl для добавления правил брандмауэра во время выполнения БЕЗ редактирования /etc/pf.conf?

272
horseyguy

У меня есть приложение OSX, которое (пока оно работает и только во время работы) должно внести изменения в фильтр пакетов OSX ( pf), чтобы оно блокировало или разрешало определенный трафик. Эти правила должны быть в дополнение к собственным правилам пользователя, /etc/pf.confно я не хочу напрямую редактировать, так /etc/pf.confкак это крайне навязчиво.

Я могу сделать это тривиально в Linux iptablesи даже в Windows, wfpне изменяя файлы на диске, могу ли я сделать то же самое в OSX с pf?

Решение должно работать только в yosemite(10.10) и выше

1

0 ответов на вопрос