[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

iptables string matching



почему такой вариант работает:
iptables -P OUTPUT ACCEPT
iptables -I OUTPUT 1   -p tcp -m string --string "google.com" --algo bm   -j 
DROP

и на гугл не пускает

а такой не работает:
iptables -P OUTPUT DROP
iptables -I OUTPUT 1   -p tcp -m string --string "google.com" --algo bm   -j 
ACCEPT

на гугл тоже не пускает 

Reply to: