Iptables

接受具有特定長度的 ICMP 數據包 (ping) - Iptable 規則

  • November 5, 2016

我將過濾到我的伺服器的 Ping 請求,並且只接受長度為 920 的 ping 請求。

ping -l 920 serrveraddress

我在 iptables 中使用以下兩個命令

iptables -A INPUT -p icmp -m length --length 1:920 -j ACCEPT
iptables -A INPUT -p icmp -j DROP

但它接受所有 ping 請求。你能指導我解決這個問題嗎?

非常感謝

--length 1:920表示大小為 1 到 920 字節的任何數據包。預設 ping 數據包遠小於 920 字節。

引用自:https://serverfault.com/questions/813355