[OpenBSD-BR] Packet Filter

Giancarlo Rubio gianrubio em gmail.com
Quarta Agosto 13 14:39:30 BRT 2008


2008/8/13 Marcos <mtmello2003 em yahoo.com.br>:
> Boa tarde,

> Existe alguma forma que eu possa zerar no Packet filter (PF) a tabela de
> states (estados)? Seria algo do tipo: dar um flush global em linha de
> comando e não dentro de alguma regra!

sim, man pfctl ....


             -F nat        Flush the NAT rules.
             -F queue      Flush the queue rules.
             -F rules      Flush the filter rules.
**         -F state      Flush the state table (NAT and filter).
             -F Sources    Flush the source tracking table.
             -F info       Flush the filter information (statistics that are
                           not bound to rules).
             -F Tables     Flush the tables.
             -F osfp       Flush the passive operating system fingerprints.
             -F all        Flush all of the above.

>
>
>
> E se for possivel, teria como ao inves de dar um flush global, matar somente
> os estados ativos de um IP específico???
>
>
>
> Obrigado e abs.
>
>
>
>
>
>
>
>
>
> _______________________________________________
> OpenBSD mailing list
> OpenBSD em listas.openbsd-br.org
> http://listas.openbsd-br.org/mailman/listinfo/openbsd
>
>



-- 
Giancarlo Rubio


Mais detalhes sobre a lista de discussão OpenBSD