¿Usar pfctl para agregar reglas de firewall en tiempo de ejecución SIN editar /etc/pf.conf?

¿Usar pfctl para agregar reglas de firewall en tiempo de ejecución SIN editar /etc/pf.conf?

Tengo una aplicación OSX que (mientras se está ejecutando y solo mientras se está ejecutando) necesita realizar cambios en el filtro de paquetes de OSX ( pf) para que bloquee o permita cierto tráfico. Estas reglas deben ser adicionales a las reglas propias del usuario /etc/pf.conf, pero no quiero editarlas directamente /etc/pf.confya que esto es extremadamente intrusivo.

Puedo hacer esto de manera trivial en Linux iptablese incluso en Windows wfpsin alterar ningún archivo en el disco, ¿puedo lograr lo mismo en OSX con pf?

La solución solo tiene que funcionar en yosemite(10.10) y superiores

información relacionada