И так. tcpdump говорит что-то типа
10.218.72.91.263 > 10.4.33.60.263: UDP, length 1
10.218.72.91.263 > 10.4.33.60.263: UDP, length 1
10.218.72.91.263 > 10.4.33.60.263: UDP, length 1
И так непрерывно.
Если более подробнее -
IP (tos 0x0, ttl 117, id 7024, offset 0, flags [none], proto UDP (17), length 29) 10.218.72.91.263.263 > 10.4.33.60.263: UDP, length 1
IP (tos 0x0, ttl 117, id 7025, offset 0, flags [none], proto UDP (17), length 29) 10.218.72.91.263.263 > 10.4.33.60.263: UDP, length 1
IP (tos 0x0, ttl 117, id 7026, offset 0, flags [none], proto UDP (17), length 29) 10.218.72.91.263.263 > 10.4.33.60.263: UDP, length 1
Рабочий размер пакета не может быть менее 50 байт
Пытаюсь загасить это через iptables в соответствующей цепочке, куда проваливаются входящие пакеты по 263 порту так:
-A dttserv -m length --length 0:30 -j DROP
Не отрезает в итоге. Пакет доходит до соответствующей службы. Заблокировать этот адрес я не могу по ряду причин. Нужно как-то отфильтровать пакет по его размеру - от 0 до 30 - отбросить. Больше - принять. Сейчас все принимает в итоге. Подскажите, в чем я не прав, почему не отбрасывает мелкие пакеты?
Ответ на:
комментарий
от gich
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум udp и tcpdump (2011)
- Форум tcpdump - что за пакеты IP 8.8.8.8.53 > 1.1.1.1.80: 31654| 0/0/1 (36) (2016)
- Форум Висит соединение на пакетах с fwmark (2020)
- Форум Tcpdump без -n не выводит инфу о пакетах. (2015)
- Форум DNS UDP Flood (помогите разобраться, вторую неделю мучаюсь) (2013)
- Форум traceroute lsrr (2006)
- Форум Не понимаю фрагментацию IP-пакетов (2010)
- Форум Маршрутизация ovpn (2016)
- Форум Wireguard Проблемы с локальной сетью (2020)
- Форум Маршрутизация по нескольком iface (2010)