Tengo una aplicación que (mientras se ejecuta y solo mientras se está ejecutando) necesita realizar cambios en el filtro de paquetes ( pf ) para que bloquee o permita cierto tráfico. Estas reglas deberían ser adicionales a las propias reglas del usuario en /etc/pf.conf , pero no quiero editar directamente /etc/pf.conf ya que esto es extremadamente intrusivo.
Puedo hacer esto de forma trivial en Linux usando iptables e incluso en windows usando wfp sin alterar ningún archivo en disco, ¿puedo lograr lo mismo en osx con pf ?
La solución solo tiene que funcionar en yosemite (10.10) y superior