如何在pf中打开过滤端口?


1

我打开了很多端口,并且我已经熟悉了pfctl,但即使我打开了各种端口,然后显示为“已过滤” - 这当然意味着它们没有打开。

我如何打开它们,或者它是否具有使用它们的合适应用程序的功能?例如

pass in proto tcp from any to any port 53

在扫描中显示为

53 dns过滤

我怎么能打开这个端口?

Answers:


1

通常,端口扫描程序使用UDP和TCP扫描端口。由于大多数DNS服务器的实现使用UDP,您可能还需要打开53 / udp:

pass in proto udp from any to any port 53

PORT STATE SERVICE 53 / udp open |过滤域名53 / tcp过滤
Harry McGovern 2015年

以上pf.conf文件只是打开的UDP端口的命令,不改变“过滤”标志的TCP
哈利·麦戈文
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.