Назад | Перейти на главную страницу

Принимать пакеты ICMP (ping) определенной длины - правила Iptable

Я собираюсь отфильтровать Ping-запрос к моему серверу и принимаю только ping-запросы длиной 920.

ping -l 920 serrveraddress

Я использую следующие две команды в iptables

iptables -A INPUT -p icmp -m length --length 1:920 -j ACCEPT
iptables -A INPUT -p icmp -j DROP

Но он принимает все запросы ping. Не могли бы вы помочь мне решить эту проблему?

Большое спасибо

--length 1:920 означает любой пакет размером от 1 до 920 байт. Пакет ping по умолчанию намного меньше 920 байт.