IPTables:丢弃具有特定 DCSP 值的数据包

IPTables:丢弃具有特定 DCSP 值的数据包

我可以找到很多关于如何使用 TOS 和 DCSP 对 QoS 流量进行分类的示例,但似乎找不到基于设置的 QoS 值进行过滤的示例。

我想要做的是丢弃所有流量,除非 DCSP 标志设置为 1。

答案1

有一个 iptables 模块dscp似乎可以满足您的需求。如果您当前的 iptables 设置中没有任何规则,您可以执行以下操作:

iptables -A FORWARD -m dscp --dscp 1 -j ACCEPT
iptables -A FORWARD -j DROP

您可能还需要允许RELATEDESTABLISHED流量。上述规则适用于链。如果需要,FORWARD您可以对INPUT或链执行类似操作。OUTPUT

相关内容