Здравствуйте. Имею UDP-приложение, подвергаемое атаке, необходимо защитить трафик при помощи iptables. Решил использовать модуль u32, сдампил легитимный трафик между клиентом и сервером. Пример пакета:
0x0000: 4500 003e 5fc6 0000 **7711** bcdb b2d6 a4e7 E..>_...w.......
0x0010: 25dd a972 d785 2703 002a feef 5453 3349 %..r..'..*..TS3I
0x0020: 4e49 5431 0065 0000 8801 8595 a300 0000 NIT1.e..........
0x0030: 0000 0000 0000 0000 0000 0000 0000 ..............