Você não pode. Carregue o nf_conntrack_ipv4. Este módulo desfragmenta pacotes, então sua regra deve funcionar.
Estou transmitindo pacotes UDP de, digamos, 2900 bytes. Devido à fragmentação, o pacote é dividido em 2 fragmentos IP. Meu filtro tc u32 (mais fragmentos bit e combinação IP / PORT) corresponde apenas ao primeiro fragmento e o segundo fragmento não é correspondido.
Como posso corresponder o último fragmento usando também o filtro? Eu estou bem com qualquer tc ou iptables filtro rul
Você não pode. Carregue o nf_conntrack_ipv4. Este módulo desfragmenta pacotes, então sua regra deve funcionar.
Tags iptables tc ip-fragmentation