看看https://www.openbsd.org/faq/pf/shortcuts.html它不是很清楚,如果这些是相同的 –
block quick from <bruteforce>
和-
block in quick from <bruteforce> to any block out quick from any to <bruteforce>
同样,我想知道这是否也是等价的 –
block quick <bruteforce>
(我的目标是阻止表中列出的任何IP地址)。
他们不是。 简而言之,中间只有两个规则是有效的,其他的只是一个噪音。 from需要一对地址和一个关键字,最后一条规则只是一个完整的nonense。