【发布时间】:2009-05-06 09:52:26
【问题描述】:
我正在尝试在应用层编写蠕虫过滤实用程序。
我已经设置了以下规则来丢弃带有特定子字符串的 tcp 数据包。
iptables -A INPUT -p tcp -m string --string "test" -j DROP --algo kmp
然而,一旦找到匹配字符串的数据包,所有后续数据包,即使不匹配字符串也会被丢弃,直到我从 iptable 刷新规则。
我想知道为什么会这样,解决办法是什么。
谢谢
【问题讨论】:
-
我在 serverfault.com 上认为这是一个很好的问题。
标签: linux-kernel iptables