Пакетный Фильтр (далее именуемый просто PF) представляет из себя механизм фильтрации TCP/IP трафика и преобразования сетевых адресов в OpenBSD. PF способен ограничивать TCP/IP трафик, предоставлять контроль над соединением, а также предоставляет возможность устанавливать приоритет для тех или иных пакетов. PF стал частью ядра GENERIC начиная с OpenBSD версии 3.0.
PF был первоначально разработан Даниэлем Хартмеиером (Daniel Hartmeier), но сейчас поддерживается и разрабатывается всеми членами OpenBSD команды.
Это руководство задумано лишь как введение в PF, работающем в OpenBSD. Даже если оно охватывает все основные функции PF, оно предназначено только для использования в качестве дополнения к страницам руководства, но никак не в качестве замены им.
Для более подробного знакомства с возможностями PF прочитайте руководство pf(4).
Как и остальной FAQ, в этой части описывается последний release OpenBSD.