Како омогућити скривени режим у заштитном зиду Мац ОС Кс за додатну сигурност
Преглед садржаја:
Корисници Мац-а који желе мало више безбедности мреже могу да укључе опциону функцију заштитног зида у Мац ОС Кс-у под називом Стеалтх Моде. Када је омогућен Стеалтх Моде, Мац неће потврдити нити одговорити на типичне покушаје откривања мреже са ИЦМП пинг захтевима и неће одговарати на покушаје повезивања направљене са затворених ТЦП и УДП мрежа.У суштини, чини Мац овим захтевима као да уопште не постоји.
Пошто прикривени режим може да омета неке мрежне функције и методе решавања проблема на и са Мац-а са омогућеном овом функцијом, коришћење Стеалтх режима је заиста прикладно само за напредне кориснике или за оне који рутински користе своје Мац рачунаре на непоуздане јавне или приватне мреже и који желе да побољшају безбедност својих машина у том окружењу. Ако је ваш Мац једноставно на затвореној кућној мрежи иза општег рутера и заштитног зида и праћен пријатељским рачунарима и корисницима, укључивање скривеног режима може бити више проблематично него корисно и заиста се не препоручује за рачунаре на поузданим ЛАН ситуацијама. Поред тога, ако немате поверења у мрежу на којој се налазите, можда ћете желети да прекинете везу и пронађете безбеднију, дајте све од себе и уместо тога блокирате сваку могућу долазну мрежну везу са Мац-ом.
Како омогућити заштитни зид Стеалтх Моде у Мац ОС Кс
Стеалтх Моде је опциона карактеристика Мац заштитног зида доступна за скоро сваку донекле модерну верзију Мац ОС Кс-а:
- Идите на Аппле мени и изаберите Системске поставке
- Идите на панел подешавања „Безбедност и приватност“ и изаберите картицу „Заштитни зид“
- Кликните на дугме за откључавање и потврдите аутентичност лозинком администратора, кликните на „Укључи заштитни зид“ ако још увек није укључен, а затим кликните на дугме „Опције заштитног зида“
- Означите поље за „Енабле Стеалтх Моде“, а затим кликните на ОК
- Затворите системске поставке као и обично
Мац је сада у скривеном режиму, што значи да неће реаговати на одређене типове уобичајене мрежне комуникације и покушаје откривања.
Ако желите да тестирате ефикасност Стеалтх режима, можете користити пинг у командној линији или користити Нетворк Утилити да покушате да откријете Мац са другог Мац-а. Ако покушате да пингујете Мац са укљученим Стеалтх Модеом, неће бити одговора баш као да шаљете ИЦМП захтеве непостојећој машини, на сличан начин (под претпоставком да је Мац Стеалтх Моде 192.168.0.201):
МацБоок-Про% пинг 192.168.0.201 ПИНГ 192.168.0.201 (192.168.0.201): 56 бајтова података Захтев за временско ограничење за ицмп_сек 0 Захтев за временско ограничење за ицмп_сек за 1 ицмпкуестсе ицмп_сек 2 Захтев за временско ограничење за ицмп_сек 3 Захтев за временско ограничење за ицмп_сек 4 ^Ц --- 192.168.0.201 пинг статистика --- 6 пакета пренето, 0 пакета примљено, 100,0% губитак пакета МацБоок-Про%
Иако ово блокира већину уобичајених метода за проналажење мреже, посебно паметан појединац би ипак могао да открије Мац ако то заиста жели, било са циљаним хватањем пакета, преко повезаног рутера или разних друге методе.Због тога се зове Стеалтх Моде, а не Дефинитивно невидљиви режим, јер иако ће сигурно бити испод радара од уобичајених покушаја проналажења, ипак се може открити наменском техничком претрагом, посебно ако је тај неко на истој мрежи.
Ако сте заинтересовани да користите Стеалтх Моде из безбедносних и приватних разлога, можда бисте желели да размислите о блокирању свих долазних мрежних веза са Мац-ом, који се налази на истом панелу преференција заштитног зида Мац ОС Кс-а Комбиновање то двоје је прилично ефикасно.
Наравно, ако омогућите скривени режим и откријете да изненада имате проблема са мрежом са датим Мац-ом, искључивање функције је само питање враћања на подешавања заштитног зида и поновног поништавања поља за потврду.
Ако имате било каква размишљања или мишљења о прикривеном режиму и заштитном зиду апликација у Мац ОС-у, поделите са нама у коментарима испод.