如何在pf防火墙中阻止MAC地址

use*_*957 5 freebsd openbsd pf

我想在 PF 防火墙上阻止特定的 MAC 地址。我知道 PF 防火墙在第 3 层上工作,即它在 IP 地址而不是 MAC 地址上运行。但是有什么方法可以阻止 pf 防火墙上的 MAC 地址

EEA*_*EAA 3

不,没有。

您知道人们更改 MAC 地址是微不足道的,对吗?此外,当数据包通过后 3 个路由设备时,源计算机的 Mac 地址信息就会丢失。因此,即使您确实想做这样的事情,它也只适用于与您的服务器位于同一 L2 LAN 上的客户端。

您实际上想在这里完成什么?