Como sabes, iptables tiene -m (match)
cosas como:
-m string
-m state
-m -iplimit
and so on...
Mi pregunta: ¿ PF
Tiene características similares a las -m
de iptables
?
Respuesta1
AFAIK, pf
no tiene la flexibilidad ni los módulos disponibles en iptables
. iptables
Viene con una gran cantidad de módulos que brindan más opciones de coincidencia y otros que brindan más objetivos. Incluso puedes desarrollar tu propio módulo.Esta páginaproporciona alguna explicación sobre el desarrollo de iptables si está interesado.