在 IPTABLES 中,我相信 NAT 表只查看第一个数据包。这意味着我无法匹配数据包中的字符串。我必须在过滤表中才能根据字符串匹配数据包。
因此,如果我想在字符串上匹配“redtube”,我希望能够将其发送回 NAT 表,然后进行 DNAT。
例如:
iptables -I FORWARD 1 -s 192.168.1.156 -m string --string 'redtube' --algo bm -J DROP
此命令将丢弃任何包含 redtube 的数据包。
有没有办法通过 nat 将该连接发回,以便我可以使用 -J DNAT 目标并将其发送到另一个显示块页面的网络服务器?