Ste alth-modus inschakelen in Mac OS X Firewall voor extra beveiliging

Inhoudsopgave:

Anonim

Mac-gebruikers die een beetje meer netwerkbeveiliging willen, kunnen een optionele firewallfunctie in Mac OS X genaamd Ste alth-modus inschakelen. Als de Ste alth-modus is ingeschakeld, zal de Mac de typische netwerkontdekkingspogingen met ICMP-pingverzoeken niet erkennen of beantwoorden, en zal hij geen verbindingspogingen beantwoorden die zijn gedaan vanaf gesloten TCP- en UDP-netwerken.In wezen zorgt het ervoor dat de Mac voor deze verzoeken lijkt alsof hij helemaal niet bestaat.

Omdat de Ste alth-modus sommige netwerkfuncties en probleemoplossingsmethoden van en naar een Mac met deze functie ingeschakeld kan verstoren, is het gebruik van de Ste alth-modus eigenlijk alleen geschikt voor gevorderde gebruikers of voor degenen die hun Mac routinematig gebruiken op niet-vertrouwde openbare of particuliere netwerken en die de beveiliging van hun machines in die omgeving willen verbeteren. Als uw Mac zich gewoon op een gesloten thuisnetwerk bevindt achter een algemene router en firewall en wordt vergezeld door vriendelijke computers en gebruikers, kan het inschakelen van de ste alth-modus eerder problematisch dan nuttig zijn en wordt het echt niet aanbevolen voor computers in vertrouwde LAN-situaties. Bovendien, als je het netwerk waarop je je bevindt helemaal niet vertrouwt, wil je misschien de verbinding verbreken en een veiliger netwerk zoeken en in plaats daarvan elke mogelijke inkomende netwerkverbinding met de Mac blokkeren.

Firewall in Ste alth-modus inschakelen in Mac OS X

Ste alth-modus is een optionele functie van de Mac-firewall die beschikbaar is voor vrijwel elke enigszins moderne versie van Mac OS X:

  1. Ga naar het  Apple-menu en kies Systeemvoorkeuren
  2. Ga naar het voorkeurenpaneel "Beveiliging en privacy" en selecteer het tabblad "Firewall"
  3. Klik op de ontgrendelknop en authenticeer met een beheerderswachtwoord, klik op "Firewall inschakelen" als deze nog niet is ingeschakeld en klik vervolgens op de knop "Firewallopties"
  4. Vink het vakje aan voor "Sluitmodus inschakelen" en klik vervolgens op OK
  5. Sluit de systeemvoorkeuren af ​​zoals gewoonlijk

De Mac bevindt zich nu in ste alth-modus, wat inhoudt dat hij niet reageert op bepaalde typen algemene netwerkcommunicatie en ontdekkingspogingen.

Als je de doeltreffendheid van Ste alth-modus wilt testen, kun je ping gebruiken op de opdrachtregel of Network Utility gebruiken om te proberen de Mac te ontdekken vanaf een andere Mac. Als je de Mac probeert te pingen terwijl de Ste alth-modus is ingeschakeld, zal er geen reactie zijn, net alsof je ICMP-verzoeken naar een niet-bestaande machine stuurt, zoals zo (ervan uitgaande dat de Ste alth-modus Mac 192.168.0.201 is):

MacBook-Pro% ping 192.168.0.201 PING 192.168.0.201 (192.168.0.201): 56 databytes Time-out aanvragen voor icmp_seq 0 Time-out aanvragen voor icmp_seq 1 Time-out aanvragen voor icmp_seq 2 Verzoek time-out voor icmp_seq 3 Verzoek time-out voor icmp_seq 4 ^C --- 192.168.0.201 ping-statistieken --- 6 pakketten verzonden, 0 pakketten ontvangen, 100,0% pakketverlies MacBook-Pro%

Hoewel dit de meeste gebruikelijke methoden voor het vinden van netwerken blokkeert, kan een bijzonder onderlegde persoon toch de Mac ontdekken als ze dat echt willen, of het nu gaat om een ​​gerichte pakketopname, via een aangesloten router of een verscheidenheid aan andere methodes.Dit is de reden waarom het Ste alth-modus wordt genoemd en niet Definitief onzichtbare modus, want hoewel het zeker onder de radar zal blijven van algemene vindpogingen, kan het nog steeds worden ontdekt door een speciale technische zoekopdracht, vooral als die iemand zich op hetzelfde netwerk bevindt.

Als u om veiligheids- en privacyredenen geïnteresseerd bent in het gebruik van Ste alth-modus, kunt u overwegen om ook alle inkomende netwerkverbindingen naar de Mac te blokkeren, die zich in hetzelfde firewall-voorkeurenpaneel van Mac OS X bevindt De combinatie van de twee is behoorlijk effectief.

Natuurlijk, als je de ste alth-modus inschakelt en ontdekt dat je plotseling netwerkproblemen ondervindt met de gegeven Mac, is het uitschakelen van de functie gewoon een kwestie van terugkeren naar de firewall-instellingen en het vinkje weer uit het vakje verwijderen.

Als je enige mening of mening hebt over de ste alth-modus en de toepassingsfirewall in Mac OS, deel deze dan met ons in de onderstaande opmerkingen.

Ste alth-modus inschakelen in Mac OS X Firewall voor extra beveiliging