Como você sabe, o iptables tem -m (match)
como:
-m string
-m state
-m -iplimit
and so on...
Minha pergunta: PF
Possui recursos semelhantes, como -m
o de iptables
?
Responder1
AFAIK, pf
não possui a flexibilidade e os módulos disponíveis no iptables
. iptables
vem com um grande número de módulos que oferecem mais opções de correspondência e outros que oferecem mais alvos. Você pode até desenvolver seu próprio módulo.Esta páginafornece algumas explicações sobre o desenvolvimento do iptables se você estiver interessado.