PF vs -m的iptables

如你所知,iptables-m (match)例如:

 -m string -m state -m -iplimit and so on... 

我的问题: PF有类似的function,如-miptables

  • 如何用iptables打开应用程序的8080端口
  • Ubuntu:如何添加UFW无法创build的iptables规则
  • Openvpn,非常缓慢地转发数据包
  • 需要通过iptables将UDP数据包复制到多个目的地
  • 我有一个包含所有iptable设置的文件。 我如何加载到我的服务器?
  • iptables错误:未知选项--dport
  • Linux相当于用于故障转移防火墙/路由的pfsync + carp
  • iptables与硬件防火墙
  • 增加ip_conntrack_max安全吗?
  • iptables SSH连接日志logging
  • 通过iptables,匹配数据包通过IPSEC隧道到达
  • pf(Mac OS X)规则将所有stream量redirect到特定的IP /端口
  • One Solution collect form web for “PF vs -m的iptables”

    AFAIK, pf没有iptables的灵活性和模块。 iptables提供了非常多的提供更多匹配选项的模块,而其他提供更多目标的模块。 你甚至可以开发你自己的模块。 如果你有兴趣的话, 这个页面提供了关于iptables开发的一些解释。

    服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器.