Я пытаюсь написать программу фильтрации червя на уровне приложения.Удаление пакетов с совпадающей строкой с использованием iptables отбрасывает все последующие пакеты без соответствия
У меня есть следующее правило, чтобы удалить пакет tcp с определенной подстрокой.
IPTables -A ВХОДА -p TCP -m строки --string "тестовый" -j DROP --algo KMP
Однако после того, как пакет с соответствующей строкой найден все последующие пакеты, даже с несогласованные строки отбрасываются, пока я не сброшу правило из iptable.
Мне хотелось бы знать, почему это происходит и каково решение для этого.
благодарит
Я бы сказал, что это на хорошем вопросе. – innaM