APF (Firewall de políticas avanzadas) es un sistema de cortafuegos para Linux, Residencia en iptables (filtro de red). 
Cuando APF- Ha bloqueado el acceso al servidor de varias IP, existen dos opciones para eliminar estas limitaciones. La primera opción sería el comando directo desde la consola (o vía ssh) a través del cual podrás eliminar las IP bloqueadas una por una. Puedes hacerlo ordenando:
apf -u 117.41.182.209Dónde “117.41.182.209” es la IP que fue bloqueada por APF. El mensaje resultante del comando será:
apf(7931): {trust} removed 117.41.182.209 from trust systemsi es un gran cantidad de IP bloqueadas, el método anterior nos llevaría algún tiempo eliminarlos todos. Para eliminar todas las IP, tendremos que limpiar el archivo donde se almacenan las IP bloqueadas. Es decir, el archivo deny_hosts.reglas DE /etc/apf . 
Para lograrlo eliminamos el archivo deny_host.rules y reiniciamos el servicio apf. Los comandos a continuación:
rm -rf /etc/apf/deny_host.rules 
/etc/init.d/apf restart
Ahora se eliminaron todas las IP bloqueadas por APF y se reinició el servicio. Si desea recuperar la lista de IP bloqueadas por APF, abra el archivo deny_hosts.rules.back.
Comandos avanzados de firewall de políticas
uso /usr/local/sbin/apf [OPCIÓN] 
-s|–comenzar ……………………. cargar todas las reglas de firewall 
-r|–Reanudar ………………….. detener (fluir) & recargar reglas de firewall 
-f|–detener…….. ……………… detener (vaciar) todas las reglas de firewall 
-l|–lista …………………….. enumera todas las reglas de firewall 
-t|–estado …………………… salida del registro de estado del firewall 
-mi|–refrescar ………………….. actualizar & resolver nombres DNS en reglas de confianza 
-a HOST CMT|–permitir COMENTARIO DEL ANFITRIÓN … agregue host (IP/FQDN) a enable_hosts.rules y 
                                     cargar inmediatamente una nueva regla en el firewall 
-d HOST CMT|–negar COMENTARIO DEL ANFITRIÓN …. agregue host (IP/FQDN) a deny_hosts.rules y 
                                     cargar inmediatamente una nueva regla en el firewall 
-u|–eliminar HOST ………………. eliminar host de [glob]*_hosts.rules 
                                     y eliminar inmediatamente la regla del firewall 
-o|–ovarios ……………………. generar todas las opciones de configuración
Configuración de sigilo – BORRAR LA LISTA DE TODAS LAS IP BLOQUEADAS POR EL FIREWALL DE POLÍTICA AVANZADA.
 
			