有 TCPMSS 目标来编辑连接的 MSS 值(包括转发)。
如何通过 iptables 规则编辑窗口大小(例如,上限为某个最大值)?
期待类似的东西
iptables -t mangle -A OUTPUT -p tcp --dport 1234 -j TCPWINDOW --tcpwindow-set 'min(val,100000)'
有 TCPMSS 目标来编辑连接的 MSS 值(包括转发)。
如何通过 iptables 规则编辑窗口大小(例如,上限为某个最大值)?
期待类似的东西
iptables -t mangle -A OUTPUT -p tcp --dport 1234 -j TCPWINDOW --tcpwindow-set 'min(val,100000)'
要从 iptables 更改 TCP 窗口,您需要:
iptables -t mangle -I OUTPUT -p tcp --sport 80 --tcp-flags SYN,ACK SYN,ACK -j TCPWIN --tcpwin-set 1000
是的,您可以使用选项--set-mss来实现这一点。
例子:
文档:http ://www.linuxtopia.org/Linux_Firewall_iptables/x4700.html