mac用户可通过系统设置启用并配置内置防火墙:一、在“系统设置→隐私与安全性→防火墙”中开启;二、通过“防火墙选项”精细化控制应用和服务;三、启用隐身模式隐藏设备;四、允许签名软件自动通过;五、验证运行状态。

如果您希望增强 Mac 的网络安全防护能力,防止未经授权的网络连接访问您的设备,则可以通过系统内置的防火墙功能进行设置。以下是开启和配置防火墙的具体操作方法:
一、启用 macOS 内置防火墙
macOS 提供了基于主机的防火墙,可拦截未经许可的传入连接,是保护设备免受外部网络攻击的第一道防线。启用该功能需通过“安全性与隐私”偏好设置完成。
1、点击屏幕左上角的苹果菜单,选择“系统设置”。
2、在左侧边栏中滚动并点按“隐私与安全性”,若未显示则可能需先点按顶部的“更多设置”或使用搜索框输入“防火墙”。
3、向下滚动至“防火墙”部分,点按右侧的“详细信息…”按钮(或“配置防火墙”链接)。
4、点按左下角的锁形图标,输入管理员密码以解锁设置。
5、点按“打开防火墙”按钮,系统将立即启用基础防火墙保护。
二、配置防火墙服务与应用规则
启用防火墙后,默认允许 macOS 内建服务接收连接;如需精细化控制,可通过“防火墙选项”指定哪些应用或服务可被外部访问,从而缩小攻击面。
1、在已打开的“防火墙”面板中,点按“防火墙选项…”按钮。
2、勾选“阻隔所有传入连接”复选框,以禁用除基本系统服务外的所有外部连接。
3、如需允许特定应用通信,点按下方的“+”按钮,在弹出窗口中选择对应应用程序(例如“远程登录”、“文件共享”或第三方软件)。
4、选中列表中某项后,可点击其右侧的上下箭头图标,切换为“允许”或“阻止”状态。
5、确认配置无误后,点按“好”保存设置并关闭窗口。
三、启用隐身模式提升隐蔽性
隐身模式可使您的 Mac 对网络扫描工具不可见,避免被主动探测和识别,适用于公共网络环境或高风险使用场景。
1、在“防火墙选项…”窗口中,找到并勾选“启用隐身模式”复选框。
2、启用后,Mac 将不响应 ICMP ping 请求,且不会向外部暴露开放端口信息。
3、注意:此模式不影响您主动发起的出站连接(如浏览网页、收发邮件),仅限制传入探测行为。
4、完成勾选后,点按“好”退出设置界面。
四、允许签名软件自动通过防火墙
为兼顾安全性与易用性,macOS 支持对已下载且经 Apple 公证的签名软件自动放行,避免每次启动时弹出连接提示,同时确保软件来源可信。
1、进入“防火墙选项…”设置界面。
2、勾选“自动允许已下载的签名的软件接收传入连接”复选框。
3、该选项依赖 Gatekeeper 验证机制,仅对包含有效开发者证书且通过公证流程的 App 生效。
4、若发现某签名应用仍被拦截,可手动将其添加至白名单列表中。
5、点按“好”保存更改。
五、验证防火墙当前运行状态
配置完成后,需确认防火墙确已激活并按预期工作,防止因权限问题或设置未保存导致防护失效。
1、返回“系统设置”→“隐私与安全性”→“防火墙”页面。
2、观察主开关状态:若显示为开启且右侧注明“防火墙已启用”,表示运行正常。
3、点击“防火墙选项…”查看当前允许/阻止的应用列表是否与预期一致。
4、在终端中执行命令 sudo /usr/libexec/ApplicationFirewall/socketfilterfw --getglobalstate,返回结果为“Firewall is enabled.”即确认生效。
5、尝试从另一台局域网设备使用 ping 命令测试目标 Mac IP 地址,若无响应且其他设备网络正常,则隐身模式已起作用。











