热门问题
时间线
聊天
视角

IPFilter

来自维基百科,自由的百科全书

Remove ads

IPFilter(通用简称:ipf)是一个开源的软件项目,可以为类Unix操作系统提供防火墙网络地址转换NAT)服务。

事实速览 开发者, 当前版本 ...

IPFilter目前仍在一些Unix类操作系统中使用,例如illumosNetBSDFreeBSD


Remove ads

目的

格式

IPFilter的配置文件名称通常为 /etc/ipf.rules,是一个纯文本文件,但内容仅可使用英文阿拉伯数字半角标点符号

其中的规则由 [block/pass],[out/in],[log] [quick] [on 网络接口],[proto tcp/udp...],[from 来源IP地址 to 目的IP地址] 等多个项目依序构成,分别以空格为分界。

  • IP地址可使用 any 或点分十进制数字,以32位地址表示区段或单一主机,区段由小于32的前缀长度指定。
  • 前缀长度仅可使用十进制数字,范围由0到32。

示例

block in quick on em0 from 10.0.0.4/24 to any

(阻挡来源为10.0.0.4的进入数据包)

pass out all

(出去数据包皆不阻挡)

注释

Loading content...

另见

Loading content...

参考

外部链接

Loading content...
Loading related searches...

Wikiwand - on

Seamless Wikipedia browsing. On steroids.

Remove ads