pfctl verwenden, um Firewall-Regeln zur Laufzeit hinzuzufügen, OHNE /etc/pf.conf zu bearbeiten?

pfctl verwenden, um Firewall-Regeln zur Laufzeit hinzuzufügen, OHNE /etc/pf.conf zu bearbeiten?

Ich habe eine OSX-App, die (während sie ausgeführt wird und nur während sie ausgeführt wird) Änderungen am OSX-Paketfilter ( pf) vornehmen muss, damit sie bestimmten Datenverkehr blockiert oder zulässt. Diese Regeln sollten zusätzlich zu den eigenen Regeln des Benutzers gelten /etc/pf.conf– ich möchte sie jedoch nicht direkt bearbeiten, /etc/pf.confda dies äußerst aufdringlich wäre.

Ich kann dies ganz einfach unter Linux iptablesund sogar unter Windows tun wfp, ohne irgendwelche Dateien auf der Festplatte zu ändern. Kann ich dasselbe unter OSX mit erreichen pf?

Die Lösung muss nur in yosemite(10.10) und höher funktionieren

verwandte Informationen