Jump to content
Калькуляторы

Правило на микротике сравнение байт

Здравствуйте!
Подскажите, можно настроить аналогичное правило с linux на микротике?

 

*filter
:INPUT ACCEPT [9732343:726476362]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [11954071:3240765871]
-A INPUT -p udp -m length --length 30:110 -m u32 --u32 "0x1a&0xffff=0x100" -j DROP
COMMIT

 

*Raw
:PREROUTING ACCEPT [9732416:726481760]
:OUTPUT ACCEPT [11954080:3240767059]
-A PREROUTING -p udp -m u32 --u32 "0x1a&0xffff=0xfeff" -j DROP
-A PREROUTING -p udp -m u32 --u32 "0x1a&0xffff=0xfeff" -j DROP
-A PREROUTING -p udp -m u32 --u32 "0x1a&0xffff=0xfeff" -j DROP

COMMIT

---
Если такое правило возможно, напишите пожалуйста как оно должно выглядеть..
Не понимаю где в микротике искать -m u32 )) Я начинающий)

Edited by dp909

Share this post


Link to post
Share on other sites

вкладка Advanced строка Packet Size

 

там еще Layer7 нужно будет заюзать

 

в разделе Mangle пометить пакеты с нужными параметрами и в фильтрах их дропнуть.

Share this post


Link to post
Share on other sites

В 09.09.2019 в 06:45, Constantin сказал:

вкладка Advanced строка Packet Size

 

там еще Layer7 нужно будет заюзать

 

в разделе Mangle пометить пакеты с нужными параметрами и в фильтрах их дропнуть.

Спасибо. .А как байты сравнить, как в правилах выше, это возможно?

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now