ipfw [-N] command [index] action [log] protocol addresses [options]
使用 []皆可省略。
add:加入一個規則
delete:刪除一個規則
語法 | 用途 |
add | 加入一個規則 |
delete | 刪除一個規則 |
command
語法 | 用途 |
reject | 丟棄封包,但會送出ICMP(主機或port無法連接)的訊息。 |
allow | 通過所有的封包 |
pass | 同allow |
deny | 丟棄封包,並且讓對方認為ICMP並沒有到達過。 |
count | 更新這個封包,不受allow/deny的控制,並讓下一次連線遵循此規則。 |
action
語法 | 用途 |
all | 所有的ip |
icmp | icmp之協定 |
tcp | tcp協定 |
upd | upd協定 |
protocol addresses
語法 | 用途 |
address | |
address/mask-bits | |
address:mask-pattern |
options
語法 | 用途 |
port [,port [,port [...]]] | |
frag | |
in | |
out | |
ipfw [-a] [-t] [-N]