我需要阻止端口27017
进行一些测试,但我似乎无法弄清楚如何在 Mac OS X 10.10.5 (Yosemite) 中执行此操作。我知道不久前他们从移动iptables
到pf
表,但是我能找到的专门用于阻止端口(进出)的信息很少。
具体来说,我需要以下方面的帮助:
- 如何阻止
27017
所有接口上的端口上的所有 TCP 流量(进和出)? - 我应该把这个阻止指令放在哪里?我假设有一个配置文件。
- 一旦我设置了阻止线,我该如何重新启动/重新加载防火墙?
编辑
从何而来pf
我可以理解的文档是我目前所拥有的:
anchor "mongo" {
block drop quick on any proto tcp from any to any to port 27107
}
我将其解释为使用从主机到端口上的服务器的连接协议在接口上快速建立block
连接。drop
any
tcp
any
any
27017