Como você sabe, o iptables tem -m (match)
como:
-m string
-m state
-m -iplimit
and so on...
Minha pergunta: PF
Tem características semelhantes, como -m
de iptables
?
Como você sabe, o iptables tem -m (match)
como:
-m string
-m state
-m -iplimit
and so on...
Minha pergunta: PF
Tem características semelhantes, como -m
de iptables
?
O AFAIK
pf
não possui a flexibilidade e os módulos disponíveis noiptables
.iptables
vem com um número realmente grande de módulos que fornecem mais opções de correspondência e outros que fornecem mais alvos. Você pode até desenvolver seu próprio módulo. Esta página fornece algumas explicações sobre o desenvolvimento do iptables se você estiver interessado.