没有所谓的捷径
一切都是时间最平凡的累积

备忘:iptables length模块

本文最后更新:2020年10月28日,已超过1274天未更新,如果文章内容失效,请留言反馈本站。

Iptables的length模块可对数据包的大小进行匹配操作,比如利用iptables设置禁ping,指定一个大小的数据包可以ping通。

-m length --length num     #匹配指定大小的数据
-m length ! --length num   #匹配非指定大小数据
-m length --length num:    #匹配大于或等于
-m length --length :num    #匹配小于或等于
-m length --length num:num #匹配指定区间 

iptables -I INPUT -p icmp --icmp-type 8 -m length --length 88 -j ACCEPT

除此示例只允许60数据包大小能ping通,有28字节的消息头,所以数据包大小是88-28=60

ping示例:ping -l 60 xx.xx.xx.xx

» 站长码字辛苦,有用点个赞吧,也可以打个
» 若转载请保留本文转自:豫章小站 » 《备忘:iptables length模块》
» 本文链接地址:https://mydns.vip/3417.html
» 如果喜欢可以: 点此订阅本站 有需要帮助,可以联系小站
赞(1) 打赏
声明:本站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,若涉及侵权请及时告知,将会在第一时间删除,联系邮箱:contact@mydns.vip。文章观点不代表本站立场。本站原创内容未经允许不得转载,或转载时需注明出处:豫章小站 » 备忘:iptables length模块
分享到: 更多 (0)

评论 抢沙发


  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

智慧源于勤奋,伟大出自平凡

没有所谓的捷径,一切都是时间最平凡的累积,今天所做的努力都是在为明天积蓄力量

联系我们赞助我们

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏