Questo modulo permette di riconoscere una serie di pacchetti che per varie ragioni sono malformati o inusuali.
Ecco un elenco dei pacchetti che il modulo è in grado di riconoscere:
In genere questi tipi di pacchetti devono essere scartati (DROP).
Questo modulo al momento è ancora sperimentale, quindi non dovrebbe essere utilizzato se non per dei test.
Non sono disponibili opzioni.
Esempi
#!/bin/bash # # Esempio # # -------------------------------------------------------------------------------- # Appendiamo una regola alla catena INPUT (-A INPUT) che per tutti i # pacchetti provenienti dall'interfaccia ppp0 (-i ppp0) malformati (-m unclean) # provveda a registrarli e ... # -------------------------------------------------------------------------------- iptables -A INPUT -i ppp0 -m unclean -j LOG --log-prefix "Ricevuto pacc. malformato: " # -------------------------------------------------------------------------------- # ... a scartarli # -------------------------------------------------------------------------------- iptables -A INPUT -j DROP