Chinaunix首页 | 论坛 | 博客
  • 博客访问: 4841971
  • 博文数量: 930
  • 博客积分: 12070
  • 博客等级: 上将
  • 技术积分: 11448
  • 用 户 组: 普通用户
  • 注册时间: 2008-08-15 16:57
文章分类

全部博文(930)

文章存档

2011年(60)

2010年(220)

2009年(371)

2008年(279)

分类: LINUX

2010-09-19 20:07:33

指定TCP匹配扩展使用 –tcp-flags 选项可以根据tcp包的标志位进行过滤。
#iptables -A INPUT -p tcp --tcp-flags SYN,FIN,ACK SYN
#iptables -A FROWARD -p tcp --tcp-flags ALL SYN,ACK上实例中第一个表示SYN、ACK、FIN的标志都检查,但是只有SYN匹配。
第二个表示ALL(SYN,ACK,FIN,RST,URG,PSH)的标志都检查,但是只有设置了SYN和ACK的匹配。#iptables -A FORWARD -p tcp –syn

项—syn相当于”--tcp-flags SYN,RST,ACK SYN”的简写。

阅读(4736) | 评论(1) | 转发(0) |
给主人留下些什么吧!~~

chinaunix网友2010-09-21 08:00:43

很好的, 收藏了 推荐一个博客,提供很多免费软件编程电子书下载: http://free-ebooks.appspot.com