APF (Advanced Policy Firewall) je systém Firewall pro Linux, na základě iptables (síťový filtr).
Když APF- má zablokován přístup na server několika IP adres, existují dvě možnosti, jak tato omezení odstranit. První možností by byl přímý příkaz z konzoly (nebo přes ssh), pomocí kterého můžete blokované IP adresy jednu po druhé odstranit. Můžete to udělat objednávkou:
apf -u 117.41.182.209
Kde “117.41.182.209” je IP, která byla blokována APF. Zpráva vyplývající z příkazu bude:
apf(7931): {trust} removed 117.41.182.209 from trust system
Pokud se jedná o a velký počet blokovaných IP adres, výše uvedená metoda by nám zabrala nějaký čas, než bychom je všechny odstranili. Chcete-li odstranit všechny IP adresy, budeme muset vyčistit soubor, kde jsou blokované adresy IP uloženy. Tedy soubor deny_hosts.rules Z /etc/apf .
Abychom toho dosáhli, smažeme soubor deny_host.rules a restartujeme službu apf. Níže uvedené příkazy:
rm -rf /etc/apf/deny_host.rules
/etc/init.d/apf restart

Nyní byly všechny adresy IP blokované APF odstraněny a služba byla restartována. Pokud chcete získat seznam IP blokovaných APF, otevřete soubor deny_hosts.rules.back.
Příkazy brány firewall pro pokročilé zásady
použití /usr/local/sbin/apf [VOLBA]
-s|–start ……………………. načíst všechna pravidla brány firewall
-r|–restart ………………….. stop (spláchnout) & znovu načíst pravidla brány firewall
-f|–zastávka…….. ……………… zastavit (vyprázdnit) všechna pravidla brány firewall
-l|–seznam …………………….. vypsat všechna pravidla brány firewall
-t|–postavení …………………… výstup protokolu stavu brány firewall
-e|–osvěžit ………………….. osvěžit & vyřešit názvy DNS v pravidlech důvěryhodnosti
-a HOST CMT|–povolit HOST COMMENT … přidat hostitele (IP/FQDN) do allow_hosts.rules a
okamžitě načíst nové pravidlo do firewallu
-d HOST CMT|–odmítnout HOST COMMENT …. přidat hostitele (IP/FQDN) do deny_hosts.rules a
okamžitě načíst nové pravidlo do firewallu
-u|–odebrat HOST ………………. odebrat hostitele z [glob]*_hosts.rules
a okamžitě odstranit pravidlo z firewallu
-o|–vaječníky ……………………. výstup všech možností konfigurace
Nastavení tajnosti – VYMAZEJTE SEZNAM VŠECH IP BLOKOVANÝCH FIREWALLEM PRO POKROČILÉ POLITIKY.