查看所有网络接口及其名称

ifconfig -a

文件目录:/etc/pf.conf
  1. 在文件末尾添加以下行:
block drop from IP_ADDRESS

其中,"IP_ADDRESS"是您要屏蔽的IP地址。

  1. 输入以下命令以重新加载pf防火墙配置文件:
sudo pfctl -f /etc/pf.conf
  1. 输入以下命令以启用pf防火墙:
sudo pfctl -e
  1. 设置某些IP可以访问
block in on en6 from any to any
pass in on en6 from 10.134.10.240 to any

其中,"en0"是您要保护的网络接口的名称,"allowed_ip_address"是您允许访问该接口的IP地址。

  1. 1
您可以使用以下命令来检查是否启用了pf防火墙:
sudo pfctl -s info

如果pf防火墙已启用,则会显示有关当前配置的信息,包括默认策略、规则数和状态。如果pf防火墙未启用,则会显示一条类似于"pf disabled"的消息。

另外,您可以使用以下命令来检查pf防火墙的状态:

sudo pfctl -s state

这个命令将显示当前pf防火墙的状态,包括已建立的连接和活动会话数。如果该命令返回空输出,则表示没有任何连接或会话。

如果您想要暂时禁用pf防火墙,可以使用以下命令:

sudo pfctl -d

这个命令将禁用pf防火墙,直到您重新启用它或重新启动系统。如果您想要启用pf防火墙,可以使用以下命令:

sudo pfctl -e

这个命令将启用pf防火墙,并根据配置文件中的规则来过滤网络流量。

命令执行增删改

# 增
$ sudo pfctl -t black_ip_lists -T add IP

# 删
$ sudo pfctl -t black_ip_lists -T delete IP

# 查
$ sudo pfctl -t black_ip_lists -T show