APF (Advanced Policy Firewall) er et system av brannmur til Linux, basert på iptables (Netfilter).
Når ApfDen har blokkert tilgangen til serveren flere IP -er, det er to varianter, slik at du kan få disse begrensningene. Den første versjonen ville være direkte ordre fra konsollen (eller av ssh) som du kan fjerne de blokkerte IP -ene. Du kan gjøre dette etter ordre:
apf -u 117.41.182.209
Hvor “117.41.182.209” er IP -en som ble blokkert av APF. Meldingen som følge av ordren vil være:
apf(7931): {trust} removed 117.41.182.209 from trust system
Hvis det er en Stort antall blokkerte IP -er, Ovennevnte metode vil ta oss litt tid til vi fjernet dem alle. For å slette alle IP -er, må vi rengjøre filen som de blokkerte IP -ene er lagret i. Det vil si filen Deny_hosts.rules FRA /etc/apf .
For å oppnå dette, sletter vi filen DeNy_Host.Rules og starter APF -tjenesten på nytt. Kommandoene nedenfor:
rm -rf /etc/apf/deny_host.rules
/etc/init.d/apf restart

Nå ble alle IP -ene blokkert av APF og den omstartede tjenesten slettet. Hvis du vil gjenopprette listen over IPS blokkert av APF, må du åpne filen Deny_hosts.rules.back.
Avanserte politiske brannmurkommandoer
Bruk/usr/local/sbin/APF [ALTERNATIV]
-s |–start ……………………. Last inn alle brannmurregler
-r |–Start på nytt ………………….. Stopp (flush) & Last ned brannmurreglene
-f |–stoppe…….. ……………… stopp (flush) alle brannmurregler
-l |–liste …………………….. Liste opp alle brannmurregler
-t |–status …………………… Utgangsbrannmurstatuslogg
-e |–forfriske ………………….. Oppdater & Løs DNS -navn i tillitsregler
-En vert CMT |–Tillat vertskommentar … Legg til vert (ip/fqdn) til tillatt_hosts.rules og
Last umiddelbart inn ny regel inn i brannmuren
-D vert CMT |–nekte vertskommentar …. Legg til vert (ip/fqdn) til nekter_hosts.ruler og
Last umiddelbart inn ny regel inn i brannmuren
-u |–fjern verten ………………. Fjern verten fra [glob]*_ vert.ruler
og fjerne umiddelbart regel fra brannmuren
-o |–eggstokkene ……………………. utdata alle konfigurasjonsalternativer
Stealth -innstillinger – Slett listen over alle IP -er som er blokkert av Advanced Policy Firewall.