Chinaunix首页 | 论坛 | 博客
  • 博客访问: 18673112
  • 博文数量: 7460
  • 博客积分: 10434
  • 博客等级: 上将
  • 技术积分: 78178
  • 用 户 组: 普通用户
  • 注册时间: 2008-03-02 22:54
文章分类

全部博文(7460)

文章存档

2011年(1)

2009年(669)

2008年(6790)

分类: BSD

2008-04-06 18:08:30

#启动 PF
pfctl -e
#加载 PF 规则
pfctl -f /etc/pf.conf
#检查 PF 语法是否正确 (未加载)
pfctl -nf /etc/pf.conf
#停用 PF
pfctl -d
#重读 PF 设定档中的 NAT 部分
pfctl -f /etc/pf.conf -N
#重读 PF 设定档中的 filter rules
pfctl -f /etc/pf.conf -R
#重读 PF 设定文件中的选项规则
pfctl -f /etc/pf.conf -O

#查看 PF 信息
#显示现阶段过滤封包的统计资料
pfctl -s info
pfctl -si

pfctl -s memory

#显示现阶段过滤的规则
pfctl -s rules
pfctl -sr

pfctl -vs rules

#显示现阶段过滤封包的统计资料
pfctl -vsr

#显示现阶段 NAT 的规则
pfctl -s nat
pfctl -sn

#检视目前队列
pfctl -s queue

#显示现阶段所有统计的数据
pfctl -s all
pfctl -sa

#清除 PF 规则
#清空 NAT 规则
pfctl -F nat
#清空队列
pfctl -F queue
#清空封包过滤规则
pfctl -F rules
#清空计数器
pfctl -F info
pfctl -F Tables
#清空所有的规则
pfctl -F all

#PF Tables 的使用
#显示 table 内数据
pfctl -t ssh-bruteforce -Tshow
pfctl -t table_name -T add spammers.org
pfctl -t table_name -T delete spammers.org
pfctl -t table_name -T flush
pfctl -t table_name -T show
pfctl -t table_name -T zero
阅读(659) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~