Я пытаюсь написать утилиту фильтрации червя на прикладном уровне.
У меня настроено следующее правило для удаления пакета tcp с определенной подстрокой.
iptables -A INPUT -p tcp -m строка - строка "test" -j DROP --algo kmp
однако, как только пакет с совпадающей строкой найден, все последующие пакеты, даже с несоответствующими строками, отбрасываются, пока я не сбросил правило с iptable.
Я хотел бы знать, почему это происходит и каково его решение.
спасибо