PF vs -m的iptables
如你所知,iptables有-m (match)
例如:
-m string -m state -m -iplimit and so on...
我的问题: PF
有类似的function,如-m
的iptables
?
- 阻止大于pf的特定大小的分组
- 如何检查队列?
- 在Mac OS X Mountain Lion上启用透明代理的pf
- pf减慢stream量
- OS X 10.8:将本地启动的ssh连接redirect到localhost:22
- 我可以创build一个涉及MAC地址而不是IP的pf规则吗?
One Solution collect form web for “PF vs -m的iptables”
AFAIK, pf
没有iptables
的灵活性和模块。 iptables
提供了非常多的提供更多匹配选项的模块,而其他提供更多目标的模块。 你甚至可以开发你自己的模块。 如果你有兴趣的话, 这个页面提供了关于iptables开发的一些解释。