есть небольшая проблема, правило в iptables вроде
INPUT -p tcp -m multiport --dports 80,443 -m string --string «l0xpox» --algo kmp -j DROP
отлично все режется, в логах апача нет ничего почти, но вот соединений выдется куча кучная
2816 ESTABLISHED
я так понимаю режется уже хттп запрос, а открытое соединение остается, можно ли убить весь коннект, а не только 1 пакет?