jak zablokovat IP adresu v systému macOS?

často se nás ptají “ jak zablokovat IP adresu v systému mac?‘. Pojďme se ponořit do …

existují situace, kdy je třeba zablokovat IP adresu v počítači mac, ale záleží na tom, jaký typ uživatele jste. Pokud máte domácí připojení a potřebujete pouze zablokovat přístup k jedné IP adrese, lze to provést v předvolbách systému. Neexistuje žádný způsob, jak mít blokované IP adresy zobrazené v panelu nabídek nebo ve Finderu, pokud si nestáhnete aplikaci 3. strany, která zobrazí blokovaný seznam čísel.

Vezměte prosím na vědomí, že níže uvedené vyžadují pokročilé znalosti makra. Pokud nevíte, co děláte, laskavě kontaktujte jednoho z našich techniků, který vyniká v Apple mac repair v Melbourne.

jak přidat pravidlo brány firewall v systému MacOS 10.7 a vyšším?

nepotřebujete žádný software pro blokování IP adresy s OS X 10.7+ , pokud víte, jak správně nakonfigurovat směrovač. Takže v podstatě všichni domácí uživatelé mají tuto schopnost bez nutnosti dalšího softwaru. Kromě toho, pokud někdo ví, co dělá, může se přihlásit do adresy routeru a odblokovat jakoukoli IP adresu, kterou si přeje.

pokud chcete zablokovat IP adresu v systému mac, postupujte takto:

1. Otevřete Předvolby systému buď z nabídky dock nebo Apple > Předvolby systému.

2. Klikněte na “ síť “ Nachází se v části internet a bezdrátové připojení v okně předvoleb v části hardware (pokud používáte MacBook Air, klikněte na síť úplně vlevo od systémových předvoleb).

3. Vyberte typ připojení, který se používá pro přístup k internetu, Kliknutím na něj jednou a ne dvojitým kliknutím, protože to vyvolá okno pro jemné doladění ovládacích prvků namísto základního okna podrobností o připojení k internetu. V tomto případě vybereme letiště ze seznamu připojení, protože to je to, co se obvykle používá pro wifi.

4. Klikněte na tlačítko „Upřesnit“ umístěné v pravém dolním rohu okna podrobností o připojení k internetu.

5. Objeví se nové podokno předvoleb sítě, klikněte na kartu „Firewall“ a poté zaškrtněte možnost přejít do tajného režimu, která je v části blokovat příchozí připojení k aktivaci blokovacích funkcí brány firewall Mac (viz přiložený obrázek). Pokud chcete, aby Mac provedl automatickou úspěšnou detekci odchozích paketů a blokoval odchozí provoz, povolte také blokovat všechna příchozí připojení z tohoto nového podokna předvoleb, ale všimněte si, že zakázání obou možností v části Povolit z tohoto podokna předvoleb sítě zcela nezakáže funkci brány firewall z počítače mac, protože stále existují některé další metody, které lze použít, aby se zabránilo ohrožení nebo napadení počítače mac. Pokud například používáte jakékoli aplikace třetích stran, které podporují připojení k jejich serverům přes SSL, pak možnost“ blokovat všechna příchozí připojení “ v bráně Mac firewall je neovlivní a můžeme použít různé metody, jako je použití pravidel specifických pro aplikaci pro tento úkol, nebo můžeme jednoduše přidat pravidla, aby se zabránilo určitým spojením, takže budou automaticky odmítnuta a nedosáhnou ani našeho počítače, ale ve většině případů budete chtít blokovat celé rozsahy adres IP namísto jednotlivých adres IP, pokud jde o tyto situace, protože možná nevíte, který rozsah je odpovědný za útoky hrubou silou na váš SSH port (např. – řekněme, že se nějaký útočník pokusí získat přístup k vašemu serveru ssh z adresy 1.2.3.4: 22 IP a během 5 minut se nepřihlásí 5krát, pak se spustí vaše pravidla a zablokují tento rozsah adres IP, takže naše služba ssh je nepřístupná pro ostatní uživatele ve stejném časovém období).

jak přidat pravidlo brány firewall v systému MacOS 10.9 a vyšším?

v tomto článku vám ukážu, jak přidat pravidlo brány firewall v systému mac os x 10.9 Mavericks, abyste mohli blokovat všechna příchozí připojení z celého rozsahu adres IP. Tato metoda je poměrně jednoduchá a nebude trvat dlouho, než ji implementujete, existují však některé nevýhody, jako je blokování legitimního provozu od ostatních, ale ve většině případů to není velký problém, pokud máte slušný hardware, který zvládne několik pokusů o připojení provedených útočníky nebo jednoduše použijte software VPN, kdykoli potřebujete přístup k prostředkům za počítačem mac. První věc, kterou musíme udělat, je Přidat pravidlo brány firewall, které blokuje všechna připojení z ip adresy, kterou chceme pomocí terminálu, takže to udělejme!

Chcete-li zablokovat ip, můžete také zkontrolovat tuto metodu: jak zablokovat jakýkoli web v systému mac os x

musíme přistupovat k terminálu, což lze provést přechodem na Launchpad – > Utilities – > a poté terminál otevřít. Poté musíte zadat tyto příkazy v pořadí:

sudo ipfw přidat odmítnout src-ip <ip>/<síťová maska>

poté stačí zadat heslo správce a to je vše !

vaše příchozí připojení budou nyní odepřena z této konkrétní ip po dobu trvání relace vašeho počítače, což znamená, dokud nevypnete nebo restartujete Apple Mac.

jak odstranit pravidlo brány firewall?

v případě, že chcete tuto položku odstranit, použijte následující příkaz:

sudo ipfw delete <rule_number>

a zde můžete vidět, proč je použití ipset mnohem lepší. Chcete-li odstranit číslo pravidla, musíte jít do seznamu pravidel s: sudo ipfw list a pak najít konkrétní číslo pravidla a odstranit jej pomocí: sudo ipfw delete . Například, pokud chci zablokovat spammera na webovém fóru, jednoduše přidám pravidlo pro blokování jeho IP, aby se hned nemohl znovu připojit, ale pokud mě někdo chce kontaktovat od konkrétního ISP nebo jiných uživatelů z této sítě, neměl bych žádné problémy, protože ostatní lidé jsou stále povoleni. V případě, že spammer dostane další IP stačí přidat další pravidlo pro něj. Totéž funguje pro jeden web, pokud jej chcete zablokovat pro všechny kromě sebe, řekněme, že přejdete na seznam pravidel s: seznam sudo ipfw a poté najděte své konkrétní číslo pravidla a zkontrolujte, zda skutečně odkazuje na web, který si myslíte. Poté odeberte celý řádek pomocí: sudo ipfw delete . Pokud má někdo jiný přístup k webu v pořádku, pokud není z této konkrétní sítě nebo ISP. V tomto případě by ostatní lidé stále mohli vidět, co jste zablokovali.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna.