Tengo el firewall predeterminado de macOS habilitado en modo oculto y bloqueé todas las conexiones entrantes configuradas. Y lo tengo cerrado. Pero después de un tiempo, el firewall está en estado verde con bloqueo selectivo y no bloquea todas las conexiones.
¿Cómo identificar qué aplicación está cambiando el estado del firewall? Tengo otro usuario administrador en mi sistema, pero tengo desactivada la opción de inicio de sesión remoto. Creo que este usuario es responsable del cambio del sistema. Mientras tanto, he eliminado esa cuenta, pero todavía quiero saber cómo identificar los cambios de estado del firewall.
¿Es posible obtener una alerta o algo cuando el estado cambia?
Editar: No está relacionado con la cuenta de administrador. Después de eliminarlo, todavía pasa este senario.
Calculado. Es la política aplicada. JAMF.