我将过滤Ping请求到我的服务器,只接受长度为920的ping请求。
ping -l 920 serrveraddress
我在iptables中使用以下两个命令
iptables -A INPUT -p icmp -m length --length 1:920 -j ACCEPT iptables -A INPUT -p icmp -j DROP
但它接受所有的ping请求。 你能指导我解决这个问题吗?
非常感谢
--length 1:920表示任何大小为1到920字节的数据包。 默认的ping数据包比920字节小得多。