Mac には組み込みのソフトウェア ファイアウォールが付属していますが、ユーザーはこれを無視することがよくあります。 ファイアウォールをオンにする必要があり、一度に短時間だけ無効にする必要があります。 触れたことがない場合は、まだオンになっているはずです。 しかし、チェックするのは良い考えです。 オンになっている場合は、パフォーマンスを調整するための多くのオプションがあります。 Mac のソフトウェア ファイアウォールをサード パーティのファイアウォールに置き換えることもできます。
ファイアウォールの表示
ファイアウォールはシステム環境設定にあります。 そこに移動し、利用可能なファイアウォール設定を調べます。
1. 画面の右上にあるアップル メニューをクリックし、ドロップダウンから[システム環境設定]を選択して開きます。
2. 「セキュリティとプライバシー」タブをクリックします。
3. ウィンドウの上部から「ファイアウォール」タブを選択します。
4. ここで、ファイアウォールがオンかオフかを確認できます。 ファイアウォールがオフになっている場合は、オンに戻す必要があります。
- まず、ウィンドウの左下にあるロック アイコンをクリックします。
- プロンプトが表示されたら、管理者パスワードを入力します。 わからない場合は、コンピュータの起動時にログオンに使用するパスワードを入力し、[ロック解除]をクリックします。
- 「ファイアウォールをオンにする」ボタンをクリックします。
ファイアウォール オプション
ファイアウォールがオンになっていることを確認したので、ファイアウォールの設定を見てみましょう。 ファイアウォールの利用可能な設定を表示し、ファイアウォールの設定を調整するには、[ファイアウォール オプション]をクリックします。そのボタンがクリックできないかグレー表示されている場合は、最後の手順で説明したように、設定ペインのロックを解除します。
このウィンドウでは、いくつかのオプションを微調整して、特定のアプリケーションに正確なアクセス許可を提供できます。 「ファイアウォール オプション…」をクリックして、これらの機能を示す画面を開きます。
ここでできることすべてを簡単に説明します。
すべての着信接続をブロックする
これにより、コンピューターのほぼすべての接続要求がブロックされます。 ただし、送信リクエストや「基本的なインターネット サービス」に必要なリクエストはブロックされません。 ただし、構成によっては、他のアプリケーションが故障し始める可能性があります。 これは通常、設定して忘れてしまうような設定ではありません。
以下は、着信接続を受け入れるようにクリアされている、または着信接続の受け入れが禁止されているサービスのリストです。 ほとんどのコンピューターでは、ここにはいくつかのアプリケーションしか表示されません。 名前の横にある緑色の点は、すべての着信接続が許可されていることを意味します。 赤い点は、すべての着信接続が拒否されたことを意味します。
アプリケーションのファイアウォール設定を変更したい場合は、接続タイプの横にある矢印をクリックして反対のタイプを選択します。 これはあまり正確な制御ではなく、発信接続にはまったく影響しません。
リストの下部にある「+」ボタンをクリックすると、このリストに新しいアプリケーションを追加できます。 アプリケーションは、「-」ボタンでリストから削除できます。 これはアプリケーションを削除しません。リストからファイアウォール ルールを削除するだけです。
内蔵ソフトウェアが着信接続を受信することを自動的に許可する
これにより、Mac のすべての組み込みアプリ (メール、カレンダー、メッセージなど) がすべての着信接続を許可するように設定されます。 Apple サービスに問題がない限り、これは常にチェックする必要があります。
ダウンロードした署名付きソフトウェアが着信接続を受信することを自動的に許可する
上記と同様に、これはすべての着信接続を許可します。 ただし、Apple 独自のアプリに対して行う代わりに、インターネットからダウンロードしたアプリケーションに対しても同じことを行います。 ダウンロードするものに慎重な場合は、これをオンのままにしておくことをお勧めします。 そうでない場合は、オフに切り替えます。 次に、受信接続を要求するアプリケーションをインストールするたびに、受信接続を有効にするよう求められるはずです。
ステルスモードを有効にする
このシークレット エージェントのサウンド モードは、見た目ほどエキサイティングではありません。 ステルス モードが有効になっていると、ネットワーク上の別のコンピューターが検出しようとしても、コンピューターは応答しません。
基本的に、ネットワーク上の 1 台のコンピューターが「ここにいるのは誰?」と叫ぶとします。 お使いの Mac は「Me!」と応答するように構成されています。 デフォルトで、いくつかの基本的な詳細を提供します。 ステルス モードをオンにすると、Mac はそれらの要求に応答しなくなります。 オフにしておく必要があることがわかっている場合を除き、ステルス モードがオンになっていることを確認してください。 あなたの Mac をトラブルメーカーから隠してしまうかもしれませんが、それは最も怠惰な種類のものにすぎません。
サードパーティのファイアウォールはどうですか?
組み込みの Apple ファイアウォールでは不十分な場合は、サードパーティのファイアウォール ツールをインストールすることもできます。 通常、これらのツールは高価ですが、セキュリティ意識の高いユーザーが、グラフィカル ユーザー インターフェイス内でコンピューターの通信をより詳細に制御し、最大限の安心感を与えるように設計されています。 サードパーティのファイアウォールは、通常、発信接続の制御も提供します。これは、Apple の一方向の制限よりも大幅に改善されています。 ここに私たちのお気に入りのいくつかがあります.
1.リトル・スニッチ
リトル・スニッチ 堅牢で巧妙で、明示的に許可するまで、すべての着信および発信インターネット接続をブロックします。 コンピューターのインターネット トラフィックを正確かつ正確に制御する必要がある場合は、45 ドルの Little Snitch に勝るものはありません。 すべてを監視するネットワーク モニターは、詳細なトラフィック監査のために、コンピューターから送信されるすべてのパケットの送信元も監視します。 これは、強力で使いやすいという理想的な組み合わせであり、機能の可視性はわずかです。
2.ラジオサイレンス
無線封止 由緒ある Little Snitch の廉価版であり、アプリケーションがインターネットにアクセスするのを手動で無効にすることができます。 リストにアプリを含めなくても、影響はありません。 そのため、Radio Silence は、インストール後に文字通りすべての接続にアクセス許可が必要な Little Snitch よりも使いやすくなっています。 1 つまたは 2 つのプログラムをブロックすることだけが必要な場合、これは混乱を招き、圧倒される可能性があります。
3.ウォータールーフ
ウォータールーフ もう 1 つの厳格なファイアウォールです。 WaterRoof は、NAT セットアップ、ポート リダイレクト、動的追跡ルールなどの機能を制御する IP ファイアウォール (IPFW) GUI です。 それはそれをはるかに超えており、知識のあるユーザーにとっては非常識なレベルのカスタマイズが可能です. 新規ユーザーは困惑するでしょう。
結論
ほとんどの Mac ユーザーは、組み込みのファイアウォールによって適切に保護されます。 追加の保護が必要な場合は、Little Snitch が出発点として最適です。 1 つまたは 2 つのアプリをシャットアウトするだけでよい場合は、Radio Silence が最も効率的にそれを行います。
私たちの活動を応援してください ❤️
この記事を気に入っていただけたら、今後も質の高いコンテンツを発信し続けられるようチップのご支援をご検討ください。







































