rahram Asked: 2016-11-06 03:08:54 +0800 CST2016-11-06 03:08:54 +0800 CST 2016-11-06 03:08:54 +0800 CST 接受具有特定长度的 ICMP 数据包 (ping) - Iptable 规则 772 我将过滤到我的服务器的 Ping 请求,并且只接受长度为 920 的 ping 请求。 ping -l 920 serrveraddress 我在 iptables 中使用以下两个命令 iptables -A INPUT -p icmp -m length --length 1:920 -j ACCEPT iptables -A INPUT -p icmp -j DROP 但它接受所有 ping 请求。你能指导我解决这个问题吗? 非常感谢 iptables icmp packet 1 个回答 Voted Best Answer Ipor Sircer 2016-11-06T03:39:45+08:002016-11-06T03:39:45+08:00 --length 1:920表示大小为 1 到 920 字节的任何数据包。默认 ping 数据包远小于 920 字节。
--length 1:920
表示大小为 1 到 920 字节的任何数据包。默认 ping 数据包远小于 920 字节。