APF (Avancerad policybrandvägg) är ett system av brandvägg för Linux, baserat på iptables (nätfilter).
När APF- har blockerat åtkomst till servern för flera IP-adresser, det finns två alternativ för att ta bort dessa begränsningar. Det första alternativet skulle vara det direkta kommandot från konsolen (eller via ssh) genom vilken du kan ta bort de blockerade IP-adresserna en efter en. Du kan göra detta genom att beställa:
apf -u 117.41.182.209
Där “117.41.182.209” är den IP som blockerades av APF. Meddelandet som kommer från kommandot kommer att vara:
apf(7931): {trust} removed 117.41.182.209 from trust system
Om det är en stort antal blockerade IP-adresser, skulle metoden ovan ta oss lite tid att ta bort dem alla. För att radera alla IP-adresser måste vi rensa filen där de blockerade IP-adresserna är lagrade. Det vill säga filen deny_hosts.rules FRÅN /etc/apf .
För att uppnå detta tar vi bort filen deny_host.rules och startar om apf-tjänsten. Kommandon nedan:
rm -rf /etc/apf/deny_host.rules
/etc/init.d/apf restart

Nu har alla IP-adresser som blockerats av APF raderats och tjänsten startat om. Om du vill hämta listan över IP-adresser som blockerats av APF, öppna filen deny_hosts.rules.back.
Avancerade policybrandväggskommandon
användning /usr/local/sbin/apf [ALTERNATIV]
-s|–start ……………………. ladda alla brandväggsregler
-r|–starta om ………………….. stoppa (spola) & ladda om brandväggsreglerna
-f|–stopp…….. ……………… stoppa (spola) alla brandväggsregler
-l|–lista …………………….. lista alla brandväggsregler
-t|–status …………………… utgång brandväggsstatuslogg
-e|–uppdatera ………………….. uppdatera & lösa dns-namn i förtroenderegler
-a HOST CMT|–tillåt VÄRDSKOMMENTAR … lägg till värd (IP/FQDN) till allow_hosts.rules och
ladda omedelbart in ny regel i brandväggen
-d HOST CMT|–neka VÄRDENS KOMMENTAR …. lägg till värd (IP/FQDN) till deny_hosts.rules och
ladda omedelbart in ny regel i brandväggen
-u|–ta bort HOST ………………. ta bort värd från [glob]*_hosts.rules
och omedelbart ta bort regeln från brandväggen
-o|–äggstockar ……………………. mata ut alla konfigurationsalternativ
Stealth -inställningar – RENSA LISTA ÖVER ALL IP BLOCKERAD AV AVANCERAD POLICY BRANDVÄGG.