วิธีบล็อกการเชื่อมต่อเครือข่ายขาเข้าทั้งหมดใน Mac OS X

สารบัญ:

Anonim

ไฟร์วอลล์ของ Mac OS X ให้ความสามารถทางเลือกในการบล็อกการเชื่อมต่อเครือข่ายที่เข้ามาทั้งหมด นำเสนอการรักษาความปลอดภัยที่เพิ่มขึ้นอย่างมากสำหรับ Mac ที่อยู่ในเครือข่ายที่ไม่น่าเชื่อถือหรือสภาพแวดล้อมเครือข่ายที่ไม่เป็นมิตร

เนื่องจากนี่เป็นระดับการป้องกันการเข้าถึงเครือข่ายที่เข้มงวดที่สุดเท่าที่จะเป็นไปได้ใน Mac OS ผ่านไฟร์วอลล์ Mac ในตัว การใช้งานที่เหมาะสมที่สุดสำหรับสถานการณ์ที่ข้อสันนิษฐานเริ่มต้นจะไม่เชื่อถือความพยายามในการเชื่อมต่อเครือข่ายที่เข้ามา .ดังนั้น นี่จึงเข้มงวดเกินไปที่จะนำไปใช้ได้จริงสำหรับผู้ใช้ทั่วไปในสภาพแวดล้อมส่วนใหญ่ แต่อย่างน้อยการรู้วิธีเปิดใช้งานคุณลักษณะนี้หากจำเป็นในบางจุดก็คุ้มค่า

บล็อกการเชื่อมต่อเครือข่ายขาเข้าทั้งหมดใน Mac OS X

คุณสมบัตินี้มีอยู่ใน Mac OS ทุกรุ่น:

  • เปิดการตั้งค่าระบบจากเมนู Apple แล้วเลือกแผง “ความปลอดภัยและความเป็นส่วนตัว”
  • เลือกแท็บ “ไฟร์วอลล์” จากนั้นคลิกไอคอนแม่กุญแจที่มุมเพื่อเข้าสู่ระบบและอนุญาตการเปลี่ยนแปลง
  • เลือก “เปิดไฟร์วอลล์” หากยังไม่ได้เปิดใช้งาน จากนั้นเลือก “ตัวเลือกไฟร์วอลล์”
  • เลือกตัวเลือก “บล็อกการเชื่อมต่อขาเข้าทั้งหมด” บนสุด

ตามที่ระบุไว้ในแผงการตั้งค่า เมื่อเปิดใช้งานสิ่งนี้จะบล็อกการเชื่อมต่อเครือข่ายทั้งหมดไปยัง Mac รวมถึงบริการแชร์ทั้งหมด การแชร์ไฟล์ทั้งหมดผ่านเครือข่าย การแชร์หน้าจอ การเข้าถึงระยะไกล การเข้าสู่ระบบระยะไกล และการเชื่อมต่อระยะไกลผ่าน SSH และ SFTP, iChat Bonjour, การถ่ายโอนไฟล์ AirDrop, การแชร์เพลงใน iTunes, คำขอและการตอบสนองของ ICMP - ทุกสิ่งที่เข้ามาซึ่งไม่จำเป็นสำหรับการเชื่อมต่ออินเทอร์เน็ตขั้นพื้นฐานและการบริการ

บล็อกการเชื่อมต่อขาเข้า ไม่แพร่ภาพ

สิ่งสำคัญคือต้องทราบว่าการตั้งค่านี้จะไม่ป้องกัน Mac จากการแพร่ภาพการแสดงตนบนเครือข่าย หากเปิดใช้งานคุณสมบัติเครือข่ายบางอย่าง (เช่น การแชร์ไฟล์, AirDrop, การแชร์ Samba สำหรับ Windows เป็นต้น) และไม่ทำอะไรเลย เพื่อป้องกันการเชื่อมต่อขาออก ซึ่งจะส่งผลต่อความพยายามในการเชื่อมต่อขาเข้าจากบริการอินเทอร์เน็ตที่ไม่จำเป็นทั้งหมดเท่านั้น

สำหรับตัวอย่างเฉพาะ; หากผู้ใช้เปิดการแชร์ไฟล์ทิ้งไว้แต่บล็อกการเชื่อมต่อขาเข้าทั้งหมดด้วยไฟร์วอลล์ Mac จะยังคงแสดงการสแกนเครือข่าย แต่ไม่มีใครสามารถเชื่อมต่อกับมันได้

หากต้องการบล็อกไม่ให้ Mac แพร่ภาพ การแสดงตนบนเครือข่ายก็เป็นที่ต้องการเช่นกัน เพียงไปที่แผงการตั้งค่า "การแบ่งปัน" และปิดบริการที่เผยให้เห็นการมีอยู่

วิธีบล็อกการเชื่อมต่อเครือข่ายขาเข้าทั้งหมดใน Mac OS X