免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3794 | 回复: 6
打印 上一主题 下一主题

[OpenBSD] 对PF包过滤的简单理解 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-08-01 08:54 |只看该作者 |倒序浏览
这几天在研究OpenBSD的防火墙软件PF,感觉PF的包过滤是基于网络模型中的3层和4层,那么也就是说PF对数据包的控制是并且只能是基于IP(包括域名,他可以自动解析到ip)的,PF不能实现通过相关的关键字来屏蔽某个软件,例如,我想封QQ,那么我就不能通过“tencent”这样的关键在来屏蔽QQ,只能通过封QQ的服务器地址来达到这个目的。并且,PF也不能通过封某台机器的MAC地址来屏蔽他上网。
不知道我理解的对不对?
如果我想通过封内网某台机器的MAC地址不让他上网,能实现么?

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
2 [报告]
发表于 2008-08-01 09:22 |只看该作者
IP与MAC邦定就行了.

论坛徽章:
0
3 [报告]
发表于 2009-02-16 14:19 |只看该作者
讲的是啊.我也很关注pf,感觉是不错,很可惜没有应用层的过滤.不知道什么时候才能加进去!!!

论坛徽章:
0
4 [报告]
发表于 2009-02-16 19:01 |只看该作者
1 关键字过滤
可以参考下squid ,pf好像没这块的东西

2 限制mac

看了下pf faq似乎没有对mac的描写
你可以参考下这个 或许有点意思
http://kerneltrap.org/index.php? ... c/2008/5/20/1878634



http://www.openbsd.org/faq/pf/tagging.html
Tagging Ethernet Frames

[ 本帖最后由 xiaoshi20cn 于 2009-2-16 19:10 编辑 ]

论坛徽章:
0
5 [报告]
发表于 2009-02-16 22:29 |只看该作者
看了题目以为没有什么办法,原来大家有这么多答案,学习学习。不过congli的ip与mac绑定是什么意思?能解释下么?

论坛徽章:
0
6 [报告]
发表于 2009-02-16 23:52 |只看该作者
faq
google

论坛徽章:
0
7 [报告]
发表于 2009-02-18 10:49 |只看该作者
iptables可以做到封qq,代理等,pf没研究过
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP