
könnte jemand helfen, iptables so zu konfigurieren, dass alle Pakete mit der Länge 1006 gelöscht werden?
Beispiel: 18:33:18.964261 IP 74.209.87.132.3054 > 126.220.67.183.13806: UDP, Länge 1006
Antwort1
Sie sollten die length
Übereinstimmung verwenden. Sie unterstützt den Längenbereich.
So verwerfen Sie alle UDP-Pakete mit einer Länge von 1006 Bytes:
iptables -I INPUT -p udp -m length --length 1006 -j DROP
PS
- Dort
iptables -m length --help
wird die Kurzhilfe zumlength
Spiel angezeigt. - Lesendas iptables-Tutorialum die Grundlagen zu verstehen.
- Andere Regeln und die Reihenfolge der Regeln sind sehr wichtig.
- Besser ist es, die
iptables-apply
zur sicheren Änderung des Regelsatzes benötigte Zeit zu nutzen (lies den Mann). - Überprüfen Sie zur Fehlerbehebung die Regelzähler.
- Der TCPdump erfasst eingehende Pakete vor den Iptables.