Iptables参数
-m length --length<数据包长度>
实验1:
filter表中FORWARD链为DROP,
添加以下规则:
iptables -A FORWARD -p icmp -m length --length 1:99 -j ACCEPT
iptables -A FORWARD -p icmp -m length --length 100:199 -j REJECT
iptables -A FORWARD -p icmp -m length --length 200:299 -j DROP
ping192.168.4.10,数据包大小分别为50、150、250,效果如下图所示:
本文来源:https://www.2haoxitong.net/k/doc/a4c12843b307e87101f696e2.html
文档为doc格式