Alle inkomende netwerkverbindingen in Mac OS X blokkeren
Inhoudsopgave:
De Mac OS X Firewall biedt een optionele mogelijkheid om alle inkomende netwerkverbindingen te blokkeren, waardoor Macs die zich in niet-vertrouwde netwerken of vijandige netwerkomgevingen bevinden, aanzienlijk beter beveiligd zijn.
Omdat dit het strengste niveau van preventieve netwerktoegang is dat mogelijk is in Mac OS via de ingebouwde Mac-firewall, is het ideale gebruik voor situaties waarin de standaardaanname zou zijn om inkomende netwerkverbindingspogingen niet te vertrouwen .Daarom is dit simpelweg te strikt om praktisch te zijn voor gemiddelde gebruikers in de meeste omgevingen, maar het is in ieder geval de moeite waard om te weten hoe de functie moet worden ingeschakeld mocht dit ooit nodig worden.
Alle inkomende netwerkverbindingen blokkeren in Mac OS X
Deze functie is beschikbaar in alle versies van Mac OS:
- Open Systeemvoorkeuren in het Apple-menu en kies het paneel "Beveiliging en privacy"
- Selecteer het tabblad "Firewall" en klik vervolgens op het slotpictogram in de hoek om in te loggen en wijzigingen toe te staan
- Kies "Firewall inschakelen" als deze nog niet is ingeschakeld en kies vervolgens "Firewallopties"
- Selecteer de bovenste optie "Alle inkomende verbindingen blokkeren"
Zoals opgemerkt door het voorkeurenpaneel, blokkeert dit, indien ingeschakeld, alle netwerkverbindingen met de Mac, inclusief alle deelservices, alle bestandsdeling via netwerken, schermdeling, externe toegang, externe login en externe connectiviteit via SSH en SFTP, iChat Bonjour, AirDrop-bestandsoverdrachten, iTunes-muziek delen, ICMP-verzoeken en -antwoorden - letterlijk alles wat inkomend is en niet vereist is voor basisinternetverbinding en onderhoud.
Blokkeert inkomende verbindingen, geen uitzendingen
Het is belangrijk op te merken dat deze instelling niet verhindert dat de Mac zijn aanwezigheid op een netwerk uitzendt als bepaalde netwerkfuncties zijn ingeschakeld (zoals Bestanden delen, AirDrop, Samba voor Windows delen, enz.) en het doet niets om uitgaande verbindingen te voorkomen, heeft dit alleen invloed op inkomende verbindingspogingen van alle niet-essentiële internetdiensten.
Voor een specifiek voorbeeld; als een gebruiker Bestandsdeling AAN liet staan maar alle inkomende verbindingen met de firewall blokkeerde, zou de Mac nog steeds verschijnen bij netwerkscans, maar zou niemand er verbinding mee kunnen maken.
Als het ook gewenst is om de Mac te blokkeren voor het uitzenden van zijn aanwezigheid op een netwerk, ga dan gewoon naar het voorkeurenpaneel "Delen" en schakel de services uit die zijn aanwezigheid onthullen.