Принимать ICMP-пакеты (ping) определенной длины - правила Iptable

Я собираюсь отфильтровать запрос Ping на мой сервер и принимает только запрос Ping длиной 920.

ping -l 920 serrveraddress

Я использую следующие две команды в iptables

iptables -A INPUT -p icmp -m length --length 1:920 -j ACCEPT
iptables -A INPUT -p icmp -j DROP

Но он принимает все запросы на пинг. Не могли бы вы провести меня через эту проблему?

Большое спасибо

1 ответ

Решение

--length 1:920 означает любой пакет размером от 1 до 920 байт. Пинг-пакет по умолчанию намного меньше 920 байт.

Другие вопросы по тегам