pass in all pass out all block return-icmp(port-unr) in log proto udp from any to any port = 488 block out log proto udp from any to any port = 488 2、激活 # ipf -Fa -vf /etc/ipf.rules -E 可以加到启动脚本/etc/rc中 注意: 1、ipf -Fa会把原ip包过滤规则都清除掉,如果你已经在使用ipf请把规则合并。 2、非5.0.6a/5.0.7版本可能需要安装ipf工具包,系统缺省安装没有提供ipf命令。 ftp://ftp.sco.com/pub/TLS/tls709.tar.Z 安装文档: ftp://ftp.sco.com/pub/TLS/tls709.ltr