Usando pfctl para adicionar regras de firewall em tempo de execução SEM editar /etc/pf.conf?

Usando pfctl para adicionar regras de firewall em tempo de execução SEM editar /etc/pf.conf?

Eu tenho um aplicativo OSX que (enquanto está em execução e somente enquanto está em execução) precisa fazer alterações no filtro de pacotes OSX ( pf) para bloquear ou permitir determinado tráfego. Essas regras devem ser adicionais às regras do próprio usuário /etc/pf.conf- mas não quero editar diretamente, /etc/pf.confpois isso é extremamente intrusivo.

Posso fazer isso trivialmente no Linux usando iptablese até mesmo no Windows wfpsem alterar nenhum arquivo no disco. Posso fazer a mesma coisa no osx com pf?

A solução só precisa funcionar em yosemite(10.10) e superior

informação relacionada