Size: a a a

2020 January 03

АЗ

Александр Зотов... in OpenBSD
Точнее не в синтаксисе, ну вы поняли
источник

АЗ

Александр Зотов... in OpenBSD
Надо изменить это правило
источник

D

Dmitriy in OpenBSD
Да, я понял о чем вы, но синтаксис в pf.conf насколько я могу судить верный
источник

СГ

Сергей Горячев... in OpenBSD
Можно попробовать логировать все пакеты с sport 443, чтобы поисследовать флаги
источник

АЗ

Александр Зотов... in OpenBSD
Хорошая мысль
источник

АЗ

Александр Зотов... in OpenBSD
Я бы даже flags any директиву попробовал
источник

D

Dmitriy in OpenBSD
я пробую на https://www_lostfilm_tv там dns дает 2 ip, я запускаю tcpdump: sudo tcpdump -n host 104.18.32.41 or host 104.18.33.41
источник

АЗ

Александр Зотов... in OpenBSD
Если это не поможет, то придется переписывать правила, чтобы PF переделать под state less файерволл
источник

АЗ

Александр Зотов... in OpenBSD
Так как он может принимать входящий пакет на основании созданного стэйта
источник

D

Dmitriy in OpenBSD
источник

D

Dmitriy in OpenBSD
..... flags any/R ?
источник

АЗ

Александр Зотов... in OpenBSD
Просто flags any
источник

АЗ

Александр Зотов... in OpenBSD
Посмотрел бы что банит
источник

АЗ

Александр Зотов... in OpenBSD
По идее должно всё
источник

АЗ

Александр Зотов... in OpenBSD
Как эксперимент
источник

АЗ

Александр Зотов... in OpenBSD
Попробуйте ещё flags R или flags R/ записать
источник

D

Dmitriy in OpenBSD
Странно, но 0 срабатываний на 443 порту
источник

D

Dmitriy in OpenBSD
источник

D

Dmitriy in OpenBSD
Просто R не проходит синтаксис
источник

D

Dmitriy in OpenBSD
pfctl: Syntax error in config file: pf rules not loaded
источник