>00050 104 5200 allow
>ip from any to any via lo0
>00100 0
> 0 deny ip from any to 127.0.0.0/8
>00150 0
> 0 deny ip from 127.0.0.0/8 to any in
>recv an0
>......
>03200 92833 11268133 deny ip from any to any
>65535 534 42452 allow ip
>from any to any
>
>
>Здравствуйте! Разъясните пожалуйста, почему до последнего правила вообще пакеты доходят и как
>сделать так, чтобы пакеты через последнее правило не проходили? Вначале хотел
>пересобрать ядро с запретом прохождения пакетов по умолчанию, но что-то этого
>делать не хочется. Заранее благодарен.
Они могут доходить до последнего правила еще до того, как были загружены все остальные, например, при загрузке.
|