Supongamos que tengo bloques de ip para China, Rusia, Corea del Norte, etc. ¿Cómo configuraría pf para permitir que ¿Las direcciones IP solo tienen acceso a los puertos 80 y 443, y se les deniega el acceso a otros puertos?
Tengo una instancia de OS X Server 2.1.1 (también conocido como Mountain Lion) que se ejecuta en un centro de datos con una dirección IP estática expuesta a Internet. Por lo tanto, no hay firewalls de hardware, etc. para proteger al servidor contra usuarios malintencionados.
Mirando a través de los registros, noté numerosos intentos fallidos de países como China, Rusia a los servicios necesarios para que yo administre el servidor de forma remota. Además, noté que los puertos se abrían innecesariamente a Internet.
Desde el servidor OS X 10.6 Snow Leopard, utilicé Server Admin para administrar el firewall (ipfw). Esto ha sido eliminado en OS X Server 2.1.1 (Mountain Lion). Y para hacer las cosas más interesantes, la documentación de Apple indica que ipfw está en desuso y que debe usar pf en su lugar. Después de leer la página del manual, estoy un poco perdido cómo configurar pf.
El "tutorial de firewall pf" de Google revela tutoriales dirigidos a NetBSD, FreeBSD y OpenBSD. El filtrado adicional en "OS X" en esa consulta revela tutoriales para "OS X", pero parece que los autores asumen algunos conocimientos previos.