iptables drop packets por tipo de protocolo IP

0

É possível ter regras iptables para descartar pacotes pelo tipo de protocolo IP , conforme descrito em [ link ? (ICMP é 1, TCP é 6 e UDP é 17, mas e se eu quiser bloquear um tipo arbitrário, digamos, 47 para GRE)

Existe algo melhor que -m string , então especifique um deslocamento explícito para isso?

    
por phoeagon 04.02.2015 / 10:59

1 resposta

0

Encontrado.

-p : Também pode levar um valor especificado no arquivo /etc/protocols . Já que parece que gre já está especificado, isso praticamente resolve isso.

    
por 04.02.2015 / 11:04