
alguém poderia ajudar a fazer com que o iptables descartasse todos os pacotes com comprimento 1006?
Exemplo: 18:33:18.964261 IP 74.209.87.132.3054 > 126.220.67.183.13806: UDP, comprimento 1006
Responder1
Você deveria usar o length
fósforo. Ele suporta a faixa de comprimento.
Para descartar todos os pacotes UDP com comprimento de 1006 bytes:
iptables -I INPUT -p udp -m length --length 1006 -j DROP
PS
- O
iptables -m length --help
mostra a breve ajuda dalength
partida. - Lero tutorial do iptablespara entender o básico.
- Outras regras e a ordem das regras são muito importantes.
- É melhor usar a
iptables-apply
mudança segura do conjunto de regras (leia o homem). - Para solucionar problemas, verifique os contadores de regras.
- O tcpdump captura os pacotes recebidos antes do iptables.