Wie werden Pakete aufgrund ihrer Länge verworfen?

Wie werden Pakete aufgrund ihrer Länge verworfen?

könnte jemand helfen, iptables so zu konfigurieren, dass alle Pakete mit der Länge 1006 gelöscht werden?

Beispiel: 18:33:18.964261 IP 74.209.87.132.3054 > 126.220.67.183.13806: UDP, Länge 1006

Antwort1

Sie sollten die lengthÜbereinstimmung verwenden. Sie unterstützt den Längenbereich.

So verwerfen Sie alle UDP-Pakete mit einer Länge von 1006 Bytes:

iptables -I INPUT -p udp -m length --length 1006 -j DROP

PS

  1. Dort iptables -m length --helpwird die Kurzhilfe zum lengthSpiel angezeigt.
  2. Lesendas iptables-Tutorialum die Grundlagen zu verstehen.
  3. Andere Regeln und die Reihenfolge der Regeln sind sehr wichtig.
  4. Besser ist es, die iptables-applyzur sicheren Änderung des Regelsatzes benötigte Zeit zu nutzen (lies den Mann).
  5. Überprüfen Sie zur Fehlerbehebung die Regelzähler.
  6. Der TCPdump erfasst eingehende Pakete vor den Iptables.

verwandte Informationen