![Openwrt iptables no tiene módulo de "cadena"](https://rvso.com/image/1607108/Openwrt%20iptables%20no%20tiene%20m%C3%B3dulo%20de%20%22cadena%22.png)
Yo soy un profesor.
Voy a organizar un "viaje de estudios" para adolescentes.
En clase, cada alumno dispone de un iPad o ordenador para navegar por la web oficial de Apple "apple.com"
Para controlar mejor la clase, quiero bloquear algunas páginas de "apple.com" como
https://www.apple.com/apple-arcade/
Todos los iPads o computadoras se conectarán al enrutador WiFi que ejecuta Openwrt.
Sé que "iptables" ayudaría.
Sé que puedo utilizar iptables -A FORWARD -s apple.com -j DROP
para bloquear todo el dominio "apple.com".
Pero no sé cómo bloquear solo el subdominio."soporte.apple.com" o la subpágina"apple.com/apple-arcade"
aprendí deesta página, intenté escribir
iptables -I INPUT -p tcp --dport 80 -m string --string "Host: apple.com" --algo kmp -m string --string "GET /apple-arcade" --algo kmp -j DROP
pero la Terminal advierte
iptables v1.8.2 (legacy): Couldn't load match `string':No such file or directory"
lo intentécat /proc/net/ip_tables_matches
La terminal devuelve:
time
statistic
state
mark
mac
limit
helper
conntrack
conntrack
conntrack
connmark
connlimit
connbytes
comment
udplite
udp
tcp
tcpmss
socket
socket
socket
socket
recent
recent
policy
multiport
length
ttl
esp
ecn
tos
dscp
ah
icmp
set
set
set
set
set
no hay "cadena" en la lista.
¿Alguien encontró un problema similar? ¿Cómo hacer que "String" esté disponible?
¿O hay alguna forma de solucionar el problema de bloquear solo la página de subdominio o subpágina?
gracias por su lectura