
Как вы знаете, в iptables есть -m (match)
такие возможности, как:
-m string
-m state
-m -iplimit
and so on...
Мой вопрос: PF
есть ли похожие функции, как -m
у iptables
?
решение1
AFAIK, pf
не имеет гибкости и модулей, доступных в iptables
. iptables
поставляется с действительно большим количеством модулей, которые предоставляют больше вариантов соответствия, и других, которые предоставляют больше целей. Вы даже можете разработать свой собственный модуль.Эта страницаЕсли вам интересно, даются некоторые пояснения относительно разработки iptables.