De acordo com a seção string
da página de manual iptables-extensions
, há duas opções para controlar em qual parte do pacote o padrão é testado:
--from offset
Set the offset from which it starts looking for any matching. If
not passed, default is 0.
--to offset
Set the offset up to which should be scanned. That is, byte off‐
set-1 (counting from 0) is the last one that is scanned. If not
passed, default is the packet size.
Você já tentou o argumento --to 2
, que supostamente deve limitar o comprimento do intervalo correspondente a esse valor?