iptables로 string match를 쓸 수 있는지 궁금합니다.
글쓴이: soulk7 / 작성시간: 금, 2004/03/26 - 6:02오후
iptables -A FORWARD -p tcp --tcp-flags ACK ACK --dport 80 -m string --string "somestring" -j REJECT"
라는 rule을 검색하다보니 찾게 됐는데, 직접 수행해 보니까 수행이 안되네요
man page에도 "-m string"라는 option을 찾아볼수 없구요.
iptables를 이용해서 특정 string을 가진 packet을 포워딩해줄 수 있는지 궁금합니다. 있다면 사용법도 좀 부탁합니다. ^^
Forums:
pom (patch-o-matic) kernel patch를 해주어야 한
pom (patch-o-matic) kernel patch를 해주어야 한다고 알고 있습니다.
http://netfilter.org/downloads.html#pom-20031219
string match는 ssggkim님이 말씀하신데로 패치를 해주어야
string match는 ssggkim님이 말씀하신데로 패치를 해주어야 사용 가능합니다.
또한 매치되는 스트링이 있는 패킷을 포워딩할 수도 있습니다.
Do you think that's the air you are breathing now?
댓글 달기