Okay, quindi ho fatto questa domanda su security.stackexchange.com e superuser.com e nessuno ha risposto a nessuno di questi forum. Spero che qualcuno qui saprà la risposta.
Utilizzo Mac OS X. Mi piacerebbe poter configurare pf perché sembra essere più sofisticato e flessibile del firewall Mac OS X predefinito a cui è possibile accedere tramite le Preferenze di Sistema. Ho provato a utilizzare alcuni comandi pf e ho ricevuto alcuni errori che non capisco.
bash-3.2$ sudo pfctl -s rules
No ALTQ support in kernel
ALTQ related functions disabled
scrub-anchor "com.apple/*" all fragment reassemble
anchor "com.apple/*" all
bash-3.2$ sudo pfctl -s states
No ALTQ support in kernel
ALTQ related functions disabled
Ho cercato ALTQ su Wikipedia e sembra essere un programma di accodamento che esegue il multiplexing statistico dei pacchetti a livello di kernel. È il modulo del kernel che i sistemi BSD usano per l'accodamento dei pacchetti. E il kernel Mac OS X apparentemente non lo supporta.
Ok, quindi non ha molto senso. Perché Mac OS X include il firewall BSD pf ma non include il supporto per il software di accodamento necessario per far funzionare il firewall? Non è quel tipo di controproducente? Ci deve essere un modo per attivare il supporto per ALTQ, ma non ho idea di cosa sia. Non sono nemmeno del tutto sicuro di cosa sia ALTQ. È un modulo del kernel caricabile che devo caricare usando il comando kextload
? O è il problema che è già lì, ma il kernel è semplicemente incompatibile con esso. Sono completamente confuso.