Iptables
接受具有特定長度的 ICMP 數據包 (ping) - Iptable 規則
我將過濾到我的伺服器的 Ping 請求,並且只接受長度為 920 的 ping 請求。
ping -l 920 serrveraddress
我在 iptables 中使用以下兩個命令
iptables -A INPUT -p icmp -m length --length 1:920 -j ACCEPT iptables -A INPUT -p icmp -j DROP
但它接受所有 ping 請求。你能指導我解決這個問題嗎?
非常感謝
--length 1:920
表示大小為 1 到 920 字節的任何數據包。預設 ping 數據包遠小於 920 字節。