Принимать ICMP-пакеты (ping) определенной длины - правила Iptable
Я собираюсь отфильтровать запрос Ping на мой сервер и принимает только запрос Ping длиной 920.
ping -l 920 serrveraddress
Я использую следующие две команды в iptables
iptables -A INPUT -p icmp -m length --length 1:920 -j ACCEPT
iptables -A INPUT -p icmp -j DROP
Но он принимает все запросы на пинг. Не могли бы вы провести меня через эту проблему?
Большое спасибо
1 ответ
Решение
--length 1:920
означает любой пакет размером от 1 до 920 байт. Пинг-пакет по умолчанию намного меньше 920 байт.