• iptablesとPFでは設定ファイルの構文に違いがある set skip on lo0 set block-policy drop block in log all pass out all *filter :INPUT DROP [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -i lo -j ACCEPT -A INPUT -j LOG --log-prefix "iptables-INPUT-drop:" --log-level 5 • ループバックの通信は許可 • 入るパケットは破棄 (ログは取る) • 出るパケットはすべて許可 FreeBSD PF Linux iptables