Код: Выделить всё
iptables: Invalid argument. Run `dmesg' for more information.
Код: Выделить всё
# cat /proc/net/ip_tables_matches
string
string
owner
limit
owner
hashlimit
hashlimit
recent
length
ttl
tcpmss
multiport
multiport
tos
tos
dscp
state
icmp
udplite
udp
tcp
Применяемая цепочка:
Код: Выделить всё
iptables -I INPUT 1 -p udp --dport 53 -m string --algo kmp --hex-string "|06 64 6f 6c 65 74 61 03 67 6f 76 00|" -j REJECT
Тобишь, отбрасывать udp/ip пакеты, в который содержится упоминание об это зоне.
У меня уже этой ерунды на 25 мег. накрутило
* http://savepic.ru/6011346.png
Код: Выделить всё
# ls -l messages
-rw-r--r-- 1 root root 27064895 Сен 27 01:39 messages
* * * * * * *
Жесть, за час отсеяло 16Мб пакетов: