Примеры команд для ipfw
Следующая команда запретит все пакеты с хоста evil.crackers.org на telnet порт хоста nice.people.org:
# ipfw add deny tcp from evil.crackers.org to nice.people.org 23
Следующий пример запрещает и протоколирует весь TCP трафик из сети crackers.org (класса C) к компьютеру nice.people.org (на любой порт).
# ipfw add deny log tcp from evil.crackers.org/24 to nice.people.org
Если вы хотите запретить организацию X сессий в вашу сеть (часть сети класса C), следующая команда осуществит необходимую фильтрацию:
# ipfw add deny tcp from any to my.org/28 6000 setup
Для просмотра записей учета:
# ipfw -a list
или в краткой форме
# ipfw -a l
Вы можете также просмотреть время последнего срабатывания правил с помощью команды:
# ipfw -at l