Невозможно отбросить входящие пакеты интерфейса, использующего iptables - PullRequest
0 голосов
/ 30 января 2020

Я пытаюсь отбросить входящие пакеты интерфейса с определенной вероятностью c, используя iptables.

Я использую:

sudo iptables -A INPUT -m statistic --mode random --probability 0.1 -j DROP

И все работает как и ожидалось. Однако, поскольку я также хочу указать интерфейс, я попытался:

sudo iptables -A INPUT -m statistic --mode random --probability 0.1 -i eth1 -j DROP

, но когда я это сделаю, правило просто игнорируется.

Какой будет правильный способ отбрасывать входящие пакеты интерфейса, используя iptables или другой инструмент?

...