Anteriormente a El Capitán, uno podría usar pfctl y /etc/pf.conf para "atrapar" las direcciones IP de los sitios que intentan ingresar a un servidor utilizando ataques de fuerza bruta que producen cientos de intentos por segundo. Las reglas que uno creó colocan las direcciones IP ofensivas en una tabla de "atacantes" y luego rechazan cualquier intento de conexión desde esa dirección IP.
Con El Capitán, todas las conexiones de puerto parecen ser manejadas primero por launchd y ahora el método pfctl no tiene efecto.
¿Alguien sabe cómo adaptar el enfoque de pfctl a esta nueva lógica de conexión? ? Las reglas de detección automática fueron realmente efectivas.