iptables参数-m length

发布时间:2012-05-27 14:54:54

Iptables参数

-m length --length<数据包长度>

实验1

filter表中FORWARD链为DROP

添加以下规则:

iptables -A FORWARD -p icmp -m length --length 1:99 -j ACCEPT

iptables -A FORWARD -p icmp -m length --length 100:199 -j REJECT

iptables -A FORWARD -p icmp -m length --length 200:299 -j DROP

ping192.168.4.10,数据包大小分别为50150250,效果如下图所示:

iptables参数-m length

相关推荐