ご存知のとおり、iptables には-m (match)
次のようなものがあります。
-m string
-m state
-m -iplimit
and so on...
質問:にはPF
のような類似の機能がありますか?-m
iptables
答え1
私の知る限り、pf
には柔軟性とモジュールがありませんiptables
。iptables
より多くのマッチ オプションを提供するモジュールや、より多くのターゲットを提供するモジュールが多数付属しています。 独自のモジュールを開発することもできます。このページ興味があれば、iptables の開発に関する説明も提供します。