这个关键字过滤为何不起作用?

对进入本机的包含porn,两个字的数据包进行限制

sudo iptables -I INPUT 1 -p tcp -m string --string "porn" --algo bm -j REJECT

查看规则
sudo iptables -t filter -L --line-numbers
Chain INPUT (policy ACCEPT)
num target prot opt source destination
1 REJECT tcp -- anywhere anywhere STRING match "porn" ALGO name bm TO 65535 reject-with icmp-port-unreachable

现在用baidu进行搜索 porn,为何包含porn的网页仍旧可以打开?

阅读 2.2k
撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进