Como bloquear todas as conexões de rede de entrada no Mac OS X
Índice:
O firewall do Mac OS X fornece uma capacidade opcional de bloquear todas as conexões de rede de entrada, oferecendo um aumento significativo de segurança para Macs localizados em redes não confiáveis ou ambientes de rede hostis.
Como esse é o nível mais rígido de acesso preventivo à rede possível no Mac OS por meio do firewall integrado do Mac, o uso ideal é para situações em que a suposição padrão seria não confiar em nenhuma tentativa de conexão de rede recebida .Conseqüentemente, isso é muito rígido para ser prático para usuários comuns na maioria dos ambientes, mas pelo menos vale a pena saber como habilitar o recurso caso seja necessário em algum momento.
Bloqueando todas as conexões de rede de entrada no Mac OS X
Este recurso está disponível em todas as versões do Mac OS:
- Abra as Preferências do Sistema no menu Apple e escolha o painel “Segurança e Privacidade”
- Selecione a guia “Firewall” e clique no ícone de cadeado no canto para fazer login e permitir alterações
- Escolha “Ativar Firewall” se ainda não estiver habilitado, depois escolha “Opções de Firewall”
- Selecione a opção superior "Bloquear todas as conexões de entrada"
Conforme observado no painel de preferências, quando ativado, bloqueia todas as conexões de rede com o Mac, incluindo todos os serviços de compartilhamento, todos os compartilhamentos de arquivos por meio de redes, compartilhamento de tela, acesso remoto, login remoto e conectividade remota por meio de SSH e SFTP, iChat Bonjour, transferências de arquivos AirDrop, compartilhamento de música iTunes, solicitações e respostas ICMP – literalmente tudo o que é recebido e não é necessário para conectividade e serviços básicos de internet.
Bloqueia conexões de entrada, não transmissões
É importante observar que esta configuração não impedirá que o Mac transmita sua presença em uma rede se determinados recursos de rede estiverem ativados (como compartilhamento de arquivos, AirDrop, Samba para compartilhamento do Windows etc.) para evitar conexões de saída, isso afetará apenas as tentativas de conexão de entrada de todos os serviços de Internet não essenciais.
Para um exemplo específico; se um usuário deixasse o compartilhamento de arquivos ativado, mas bloqueasse todas as conexões de entrada com o firewall, o Mac ainda apareceria nas varreduras de rede, mas ninguém conseguiria se conectar a ele.
Se também desejar bloquear a transmissão da presença do Mac em uma rede, basta ir ao painel de preferências “Compartilhamento” e desligar os serviços que estão revelando sua presença.