cd /
cd root
mkdir soft
cd soft
wget http://www.rfxnetworks.com/downloads/apf-current.tar.gz
tar zxvf apf-current.tar.gz
cd apf-9.7-1
./install.sh
这样apf就安装成功了
下面进行简单的配置
vi /etc/apf/conf.apf
DEVEL_MODE="x"
x为1 每5分钟会关闭apf以防止误操作导致无法远程控制
x为0 为正常工作模式
INSTALL_PATH="/etc/apf"
定义apf的安装目录
DLIST_DSHIELD="1"
为1时,此动作将从spamhausv收集恶意的IP地址进行屏蔽
IG_TCP_CPORTS="20,21,80,22,2222"
定义哪些TCP数据包允许从某些端口流入
EGF="1" #开启出站过滤
EG_TCP_CPORTS="21,25,80,443,43"
出口过滤
DLIST_PHP="1" #开启防止spam的IP
DLIST_SPAMHAUS="1"
DLIST_DSHIELD="1"
DLIST_RESERVED="1"
apf -s
开启APF防火墙
评论前必须登录!
注册