Supponiamo di avere blocchi ip per Cina, Russia, Corea del Nord ecc. Come configurare pf per consentire a coloro Gli indirizzi IP possono accedere solo alle porte 80 e 443 e non possono accedere ad altre porte?
Ho un'istanza di OS X Server 2.1.1 (aka Mountain Lion) in esecuzione in un centro dati con un indirizzo IP statico esposto a Internet. Quindi non ci sono firewall hardware ecc. Per proteggere il server da utenti malintenzionati.
Guardando attraverso i log, ho notato numerosi tentativi falliti da paesi come la Cina, la Russia ai servizi necessari per gestire da remoto il server. Inoltre, ho notato che le porte erano inutilmente aperte su Internet.
Dal momento che OS X 10.6 Snow Leopard Server, ho usato il Server Admin per gestire il firewall (ipfw). Questo è stato rimosso in OS X Server 2.1.1 (Mountain Lion). E per rendere le cose più interessanti, la documentazione Apple afferma che ipfw è deprecato e che invece usa pf. Avendo letto la pagina man, sono un po 'perso come configurare pf.
Effettuare il googlling di "tutorial firewall pf" rivela tutorial diretti a NetBSD, FreeBSD e OpenBSD. Ulteriore filtraggio su "OS X" in quella query rivela tutorial per "OS X", ma sembra che gli autori assumano qualche conoscenza precedente.