iptables参数-m length
发布时间:2012-05-27 14:54:54
发布时间:2012-05-27 14:54:54
Iptables参数
-m length --length<数据包长度>
实验1:
filter表中FORWARD链为DROP,
添加以下规则:
iptables -A FORWARD -p icmp -m length --length 1:99 -j ACCEPT
iptables -A FORWARD -p icmp -m length --length 100:199 -j REJECT
iptables -A FORWARD -p icmp -m length --length 200:299 -j DROP
ping192.168.4.10,数据包大小分别为50、150、250,效果如下图所示: