iptables로 string match를 쓸 수 있는지 궁금합니다.

soulk7의 이미지

iptables -A FORWARD -p tcp --tcp-flags ACK ACK --dport 80 -m string --string "somestring" -j REJECT"
라는 rule을 검색하다보니 찾게 됐는데, 직접 수행해 보니까 수행이 안되네요
man page에도 "-m string"라는 option을 찾아볼수 없구요.

iptables를 이용해서 특정 string을 가진 packet을 포워딩해줄 수 있는지 궁금합니다. 있다면 사용법도 좀 부탁합니다. ^^

ssggkim의 이미지

pom (patch-o-matic) kernel patch를 해주어야 한다고 알고 있습니다.
http://netfilter.org/downloads.html#pom-20031219

운형의 이미지

string match는 ssggkim님이 말씀하신데로 패치를 해주어야 사용 가능합니다.

또한 매치되는 스트링이 있는 패킷을 포워딩할 수도 있습니다.

Do you think that's the air you are breathing now?