Я собираюсь отфильтровать Ping-запрос к моему серверу и принимаю только ping-запросы длиной 920.
ping -l 920 serrveraddress
Я использую следующие две команды в iptables
iptables -A INPUT -p icmp -m length --length 1:920 -j ACCEPT
iptables -A INPUT -p icmp -j DROP
Но он принимает все запросы ping. Не могли бы вы помочь мне решить эту проблему?
Большое спасибо
--length 1:920
означает любой пакет размером от 1 до 920 байт. Пакет ping по умолчанию намного меньше 920 байт.