Фильтрация трафика PF
Введение
Файрвол PF в ОС FreeBSD
Фильтрация трафика PF <- Вы здесь
В прошлой статье мы разобрали, что такое вообще PF, его основные возможности и создали простенький конфиг, использующий правила фильтрации и макросы. Сегодня разберемся с метками и научимся более продвинуто фильтровать трафик по различным условиям. Спасибо пользователям, комментировавшим предыдущую статью, за проявленный интерес.
В этот раз попробуем различные варианты более продвинутой фильтрации:
Макросы в различных местах конфигурационного файла.
Списки — набор параметров. PF раскроет его в отдельные правила.
Правила, ограничивающие количество подключений с одного IP, их частоту.
Таблицы. Это список IP адресов с которыми может сравнивать правило. И возможные варианты динамического их заполнения. И проверку состояния наших таблиц.

Источник: Хабрахабр