构建所需网络:PF 配置全解析
1. 来自俳句的鼓励
PF(Packet Filter)在网络配置领域有着独特的魅力,很多人对它有着不同的评价。2004 年 5 月,在 PF 邮件列表上,一个关于“PF 不能做的事”的讨论引发了大家的热议。一位缺乏防火墙经验的用户在配置时遇到困难,随后大家展开了讨论,有人认为即便 PF 对新手有难度,但其他替代方案也不见得更好。最后,Jason Dixon 创作了一首赞美 PF 的俳句:
Compared to working with iptables, PF is like this haiku:
A breath of fresh air,
floating on white rose petals,
eating strawberries.
Now I'm getting carried away:
Hartmeier codes now,
Henning knows not why it fails,
fails only for n00b.
Tables load my lists,
tarpit for the asshole spammer,
death to his mail store.
CARP due to Cisco,
redundant blessed packets,
licensed free for me.
虽然其中一些概念可能让人感到陌生,但随着深入了解,一切都会变得清晰明了。
2. PF 配置基础
配置 PF 主要有两个工具:你喜欢的文本编辑器和 pfctl
超级会员免费看
订阅专栏 解锁全文
14

被折叠的 条评论
为什么被折叠?



