[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables and tcpdump



On Sun, Sep 27, 2009 at 11:59:32PM +0400, Stanislav Maslovski wrote:
> On Sun, Sep 27, 2009 at 02:32:14PM +0000, Sydoruk Yaroslav wrote:
> > 2. нужно блокать такие syn пакет у которых например wscale 
> >    присудствует/отсутвует в пакете.
> 
> --protocol tcp --syn [!] --tcp-option 10
                                       ^^^^
Кстати, тут вкралась ошибка: Window Scale Option - это --tcp-option 3 (RFC 1323).

-- 
Stanislav


Reply to: