Брандмауэр Mac OS X не является брандмауэром
Скорее смущен результатами, которые я получаю на Mac OS X Server под управлением 10.8. У меня есть приложение, которое работает на веб-сервере через порт 8000, который я хочу видеть только для localhost. Это кажется идеально подходящим для брандмауэра GUI OS X, но после его включения (и поиска его ограниченных параметров) я все еще могу подключиться к порту 8000 с удаленных компьютеров.
После включения брандмауэра у меня автоматически открываются порты для AFP, SSH, удаленного управления и совместного использования экрана, ни один из которых не должен влиять на 8000 AFAIK. Что мне здесь не хватает? И это работа для встроенного брандмауэра, или я должен смотреть на pf или ipfw?
1 ответ
Открыто System Preferences > Security & Privacy > Firewall
, переключитесь на суперпользователя, разблокировав его, выберите Firewall Options...
,
нажмите +, выберите сервер приложений и нажмите кнопку Добавить, чтобы создать новую запись брандмауэра для вашего сервера.
Для этой новой записи выберите справа Block incoming connections
,
Проверьте ваш сервер локально и удаленно.