Size: a a a

2020 January 03

АЗ

Александр Зотов... in OpenBSD
Да, в этот файл
источник

АЗ

Александр Зотов... in OpenBSD
Или в pflog0
источник

АЗ

Александр Зотов... in OpenBSD
Откуда в реалтайме можно вычерпать tcpdump'oм
источник

D

Dmitriy in OpenBSD
не помню говорил я или нет, но PF я настраиваю под macOS
источник

СГ

Сергей Горячев... in OpenBSD
😀
источник

АЗ

Александр Зотов... in OpenBSD
Правила pf проверяйте перед загрузкой pfctl -nvvf /etc/pf.conf
источник

АЗ

Александр Зотов... in OpenBSD
Потом pfctl -f /etc/pf.conf
источник

АЗ

Александр Зотов... in OpenBSD
Чтобы загрузить рулсет
источник

D

Dmitriy in OpenBSD
источник

D

Dmitriy in OpenBSD
вроде ок, правила есть
источник

АЗ

Александр Зотов... in OpenBSD
Помните, что в отличие от многих файрволлов в pf решающим является последнее подходящее правило
источник

АЗ

Александр Зотов... in OpenBSD
Либо пишите quick для прерывания обработки
источник

АЗ

Александр Зотов... in OpenBSD
Сделайте вывод pfctl -sr -vv
источник

D

Dmitriy in OpenBSD
Спасибо, ценнаая информация. Но вроде в правилах это учтено, странно что RST не дропается
источник

АЗ

Александр Зотов... in OpenBSD
Чтобы понять срабатывания есть или нет
источник

D

Dmitriy in OpenBSD
источник

АЗ

Александр Зотов... in OpenBSD
Надо с комбинацией флагов нормально разобраться
источник

АЗ

Александр Зотов... in OpenBSD
Срабатываний нет
источник

АЗ

Александр Зотов... in OpenBSD
Значит косяк в синтаксисе
источник

АЗ

Александр Зотов... in OpenBSD
Надо пробовать как-то иначе
источник