os:freebsd:blacklistd
差分
このページの2つのバージョン間の差分を表示します。
両方とも前のリビジョン前のリビジョン次のリビジョン | 前のリビジョン | ||
os:freebsd:blacklistd [2024/07/02 04:23] – [pfの設定] seirios | os:freebsd:blacklistd [2024/07/02 04:32] (現在) – [blacklistdに関連するpfctlのコマンド] seirios | ||
---|---|---|---|
行 140: | 行 140: | ||
# WhiteLists | # WhiteLists | ||
- | # adr/ | + | # adr/ |
[remote] | [remote] | ||
- | # Never block 10.1.0.0/16 | + | # Never block localhost |
- | 127.0.0.1/ | + | 127.0.0.1/ |
+ | [:: | ||
</ | </ | ||
行 155: | 行 156: | ||
</ | </ | ||
* -rは、最後にblacklistdを修了した時のBlacklistデータを読み込む | * -rは、最後にblacklistdを修了した時のBlacklistデータを読み込む | ||
- | * -t [数値]は、登録されたIP Address情報をDBと比較して必要な更新を行うInterval time | + | * -t [数値]は、登録されたIP Address情報をDBと比較して必要な更新を行うInterval time |
* このInterval timeはあくまでもDBとメモリー情報を同期するものであって、fail 回数を初期化するものではないことに注意 | * このInterval timeはあくまでもDBとメモリー情報を同期するものであって、fail 回数を初期化するものではないことに注意 | ||
* -fを起動時引数に与えると、DBを初期化してから起動する | * -fを起動時引数に与えると、DBを初期化してから起動する | ||
行 171: | 行 172: | ||
* '' | * '' | ||
* Rulesetに記載された全てのAnchorを含むRulesetを確認 | * Rulesetに記載された全てのAnchorを含むRulesetを確認 | ||
- | * Anchor業が展開される | + | * Anchor行が展開される |
* < | * < | ||
anchor " | anchor " | ||
行 189: | 行 190: | ||
# pfctl -a " | # pfctl -a " | ||
block drop in quick proto tcp from < | block drop in quick proto tcp from < | ||
+ | </ | ||
* それぞれのTableを確認 | * それぞれのTableを確認 | ||
* Configを見れば自明だが、一応コマンドで取得 | * Configを見れば自明だが、一応コマンドで取得 | ||
行 243: | 行 245: | ||
</ | </ | ||
* '' | * '' | ||
- | * Blacklistに載っている「まだfailではない」リストを表示 | + | * Blacklistに載っている「まだblockするほどではない」リストを表示 |
* < | * < | ||
# blacklistctl dump -r | # blacklistctl dump -r |
os/freebsd/blacklistd.1719861788.txt.gz · 最終更新: by seirios