>>44
超訳だけど

routefilter
カーネルのアンチスプーフィング機能を有効にする。
指定したインターフェースに入って来るパケットの内、ソースアドレスが他のインターフェースの
ネットワークアドレスになっているものは破棄する。
注意
このオプションを使う場合、ファイアウォールが起動する前にインターフェースを起動する必要がある。