может кто-нибудь помочь заставить iptables отбрасывать все пакеты длиной 1006?
Пример: 18: 33: 18.964261 IP 74.209.87.132.3054> 126.220.67.183.13806: UDP, длина 1006
Вы должны использовать length
соответствие. Поддерживает диапазон длины.
Чтобы отбросить все пакеты udp длиной 1006 байт:
iptables -I INPUT -p udp -m length --length 1006 -j DROP
P.S.
iptables -m length --help
показывает краткую справку length
соответствие. iptables-apply
для безопасного изменения набора правил (читайте в человеке).