Не ну написать правило достаточно просто, подсказываю смотришь дамп в Wireshark ну это на первый раз, понимаешь адрес смещения где лежат данные, применяешь маску сколько бит ты хочешь сравнить, и сравниваешь.
Не ну написать правило достаточно просто, подсказываю смотришь дамп в Wireshark ну это на первый раз, понимаешь адрес смещения где лежат данные, применяешь маску сколько бит ты хочешь сравнить, и сравниваешь.
Кому то нравится искать нужную галочку в тоннах закладкак чтобы включить её. Кто то просто текстовый конфиг поправит. Но задача решается в любом случае
Кому то нравится искать нужную галочку в тоннах закладкак чтобы включить её. Кто то просто текстовый конфиг поправит. Но задача решается в любом случае
я к тому что можно просто написать правило в синтаксте tcpdump(на самом деле libpcap) и скормить его iptables