如您所知,iptables有-m (match),如:
-m string
-m state
-m -iplimit
and so on...我的问题是:PF是否有类似的特性,如-m of iptables?
发布于 2015-05-16 12:38:45
AFAIK,pf没有iptables中可用的灵活性和模块。iptables附带了大量提供更多匹配选项的模块,以及提供更多目标的其他模块。您甚至可以开发自己的模块。如果您有兴趣的话,此页提供了一些关于iptable开发的解释。
https://serverfault.com/questions/692465
复制相似问题