Iptables的length模块可对数据包的大小进行匹配操作,比如利用iptables设置禁ping,指定一个大小的数据包可以ping通。
-m length --length num #匹配指定大小的数据
-m length ! --length num #匹配非指定大小数据
-m length --length num: #匹配大于或等于
-m length --length :num #匹配小于或等于
-m length --length num:num #匹配指定区间
iptables -I INPUT -p icmp --icmp-type 8 -m length --length 88 -j ACCEPT
除此示例只允许60数据包大小能ping通,有28字节的消息头,所以数据包大小是88-28=60
ping示例:ping -l 60 xx.xx.xx.xx
» 本文链接地址:https://blog.mydns.vip/3417.html
最新评论
我的站目前每天120个IP,其中刷的是100个。 不知道为什么升级到4H8G5M的标准服务器还是偶尔会崩,CPU占满,但是内存一般这种时候只占50%左右,这是为什么呢?max_children我也设
麻烦发下检测工具
让我下载