アプリケーション層にワームフィルタリングユーティリティを書き込もうとしています。iptablesを使用して一致する文字列を含むパケットをドロップすると、後続のすべてのパケットが一致しなくなります。
私は特定の部分文字列でTCPパケットをドロップするように設定しています。
のiptables -AのTCP -m列-p入力整合ストリングを有するパケットが偶数で、後続のすべてのパケットを発見された後、しかし "テスト" -j DROP --algo KMP
を--string一致しない文字列は、iptableからルールをフラッシュするまで削除されます。
私はなぜこれが起こっているのか、それに対する解決策を知りたいと思います。
おかげ
私はserverfault.com上でそれは良い質問と考えられます。 – innaM