<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://wiki.mky.waw.pl/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://wiki.mky.waw.pl/feed.php">
        <title>MKY&#039;s wiki - freebsd:ipfw</title>
        <description></description>
        <link>https://wiki.mky.waw.pl/</link>
        <image rdf:resource="https://wiki.mky.waw.pl/lib/exe/fetch.php?media=wiki:dokuwiki.svg" />
       <dc:date>2026-05-04T16:10:38+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://wiki.mky.waw.pl/doku.php?id=freebsd:ipfw:antispoof&amp;rev=1375354268&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.mky.waw.pl/doku.php?id=freebsd:ipfw:tables&amp;rev=1655306393&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://wiki.mky.waw.pl/lib/exe/fetch.php?media=wiki:dokuwiki.svg">
        <title>MKY's wiki</title>
        <link>https://wiki.mky.waw.pl/</link>
        <url>https://wiki.mky.waw.pl/lib/exe/fetch.php?media=wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="https://wiki.mky.waw.pl/doku.php?id=freebsd:ipfw:antispoof&amp;rev=1375354268&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2013-08-01T10:51:08+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>antispoof</title>
        <link>https://wiki.mky.waw.pl/doku.php?id=freebsd:ipfw:antispoof&amp;rev=1375354268&amp;do=diff</link>
        <description>Antispoof vs Verrevpath

IPFW(8) udostępnia dwa mechanizmy filtrowania spoofowanego ruchu:

	*  antispoof
	*  verrevpath

antispoof

Dla każdego przychodzącego pakietu, sprawdzany jest SRC_IP czy należy do jakiejkolwiek sieci podłączonej bezpośrednio do systemu (czyli skonfigurowanej na karcie sieciowej). Jeśli tak, następuje weryfikacja, czy ów pakiet ma prawidłowy kierunek. Jeśli</description>
    </item>
    <item rdf:about="https://wiki.mky.waw.pl/doku.php?id=freebsd:ipfw:tables&amp;rev=1655306393&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2022-06-15T15:19:53+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>tables</title>
        <link>https://wiki.mky.waw.pl/doku.php?id=freebsd:ipfw:tables&amp;rev=1655306393&amp;do=diff</link>
        <description>IPFW tables

Czasem się zdarza, że trzeba wypełnić tablicę dużą ilością obiektów, np. lista blokowanych IP. W takim wypadku klasyczne podejście by wypełniać tablicę w pętli w bash-u mija się z celem, to trwa to zbyt długo. Dla przykładu lista zawierająca 105k adresów, która zostanie wczytana przy pomocy skryptu:</description>
    </item>
</rdf:RDF>
