(十四)洞悉linux下的Netfilter&iptables:开发一个match模块【实战】_max pkt size-CSDN博客

网站介绍:文章浏览阅读249次。自己开发一个match模块 今天我们来写一个很简单的match来和大家分享如何为iptables开发扩展功能模块。这个模块是根据IP报文中有效载荷字段的长度来对其进行匹配,支持固定包大小,也支持一个区间范围的的数据包,在用户空间的用法是:iptables -A FORWARD -m pktsize --size XX[:YY] -j DROP ..._max pkt size