【发布时间】:2010-10-23 22:52:41
【问题描述】:
我正在尝试编写规则来丢弃任何数据包,无论它是传出的、传入的还是被转发的,它在 TCP 或 UDP 有效负载中具有特定的子字符串。
我应该怎么做?
【问题讨论】:
标签: linux linux-kernel iptables
我正在尝试编写规则来丢弃任何数据包,无论它是传出的、传入的还是被转发的,它在 TCP 或 UDP 有效负载中具有特定的子字符串。
我应该怎么做?
【问题讨论】:
标签: linux linux-kernel iptables
您需要一个启用了 Netfilter "String match support" 的编译内核。
那你就可以了
iptables -A INPUT -m string --algo bm --string "test" -j DROP
iptables -A OUTPUT -m string --algo bm --string "test" -j DROP
iptables -A FORWARD -m string --algo bm --string "test" -j DROP
检查结果
iptables -L
【讨论】: