iptables 如何阻止特定大小的包?

2016-05-21 16:57:35 +08:00
 unboy
例如阻止所有等于 70bytes 的包(不是小于,也不是大于)进入服务器。
我写了个貌似不对,能给我修改下吗?
iptables -I INPUT -p length – length 70:70 -j DROP
2967 次点击
所在节点    Linux
1 条回复
unboy
2016-05-21 17:23:35 +08:00
改成 iptables -A INPUT -p tcp -m length --length 70:70 -j DROP 了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/280261

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX