Como bloquear uma porta de todo o tráfego em todas as interfaces no Mac OS X 10.10.5 (Yosemite)

2

Eu preciso bloquear a porta 27017 para fazer alguns testes, mas não consigo descobrir como fazer isso no Mac OS X 10.10.5 (Yosemite). Eu sei que há algum tempo atrás eles mudaram de iptables para pf tabelas, mas a informação que posso encontrar especificamente para bloquear uma porta (entrada e saída) é esparsa.

Especificamente, preciso de ajuda com o seguinte:

  • Como eu bloqueio todo o tráfego TCP (entrada e saída) na porta 27017 em todas as interfaces?
  • Onde coloco essa diretiva de bloqueio? Estou assumindo que existe um arquivo de configuração.
  • Depois de inserir a linha de bloqueio, como reinicio / recarrego o firewall?

Editar

Do que pf documentação eu posso grok isso é o que eu tenho até agora:

anchor "mongo" {
    block drop quick on any proto tcp from any to any to port 27107
}

Eu interpreto isso como block e drop conexões rapidamente na interface any usando o protocolo tcp para conexões indo de any host para any server na porta 27017 .

    
por Jack Slingerland 01.09.2015 / 03:17

0 respostas