Может ли кто-нибудь помочь заставить iptables отбрасывать все пакеты длиной 1006?
Пример: 18:33 : 18.964261 IP 74.209.87.132.3054> 126.220.67.183.13806: UDP, длина 1006
Вы должны использовать соответствие длины
. Он поддерживает диапазон длины.
Чтобы отбросить все пакеты udp длиной 1006 байтов:
iptables -I INPUT -p udp -m length --length 1006 -j DROP
PS
iptables -m length --help
показывает краткую справку длина
совпадение. iptables-apply
для безопасности изменение набора правил (прочтите руководство).