免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1623 | 回复: 1
打印 上一主题 下一主题

[FreeBSD] pf问题 帮忙下【剑心老大帮忙下】在线等 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-11-22 12:08 |只看该作者 |倒序浏览
  1. ext_if_cnc="bge0"
  2. cnc_ip="218.61.201.98/32"
  3. open_services = "{80 21 22}"

  4. scrub in all
  5. pass quick on lo0 all keep state

  6. block drop in quick on $ext_if_cnc all
  7. pass in quick on $ext_if_cnc inet proto tcp from any to $ext_if_cnc port $open_services flags S/SA keep state
  8. pass in quick on $ext_if_cnc inet proto tcp from any to $ext_if_cnc port 45000:45100 flags S/SA keep state
  9. table <auto_block> persist
  10. block in quick from <auto_block>
  11. pass in on $ext_if_cnc proto tcp from any to $ext_if_cnc port 80 flags S/SA keep state (source-track rule, max-src-conn-rate 30/5, max-src-states 10, overload <auto_block> flush, src.track 1)
复制代码
帮忙看下上述规则什么地方出错了  老是把我挡到防火墙外边

[ 本帖最后由 cnbist 于 2008-11-22 12:18 编辑 ]

论坛徽章:
2
丑牛
日期:2013-09-29 09:47:222015七夕节徽章
日期:2015-08-21 11:06:17
2 [报告]
发表于 2008-11-22 14:30 |只看该作者
block drop in quick on $ext_if_cnc all
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP