我想删除包含10.10.34.35
. 我怎样才能做到这一点?
我试过这样:
iptables -I INPUT -m udp -p udp --sport 53 -m string --algo kmp --hex-string '|31 30 02 31 30 02 33 34 02 33 35|' -j DROP
但它根本不会丢弃它们,我仍然会收到它们。然而,简单地iptables -I INPUT -m udp -p udp --sport 53 -j DROP
阻止所有来自端口 53 的它们,但我想选择其中包含的一部分10.10.34.35
作为响应。