В статье "Iptables ROPE - The Basics (http://www.lowth.com/rope/Basics)" приводятся примеры работы с iptables дополнением, продолжившим развитие модуля "string", обеспечивающего блокировку по совпадению строковой маски в содержимом пакета.Главное отличие ROPE (http://www.lowth.com/rope/) от "-m string" в описании правил строковых совпадений на специальном псевдоязыке (http://www.lowth.com/rope/LanguageReference) ("-m rope --script script_file" ), например:
- expecti_to( "Content-Length: " ) expect_while({isdigit}) put($n) if( gt( atoi($n) 1000000 ) { yes } ) no
URL: http://www.lowth.com/rope/Basics
Новость: http://www.opennet.me/opennews/art.shtml?num=4697
тогда надо гарантировать что проверяемый запрос прикладного уровня полностью поместиться в tcp пакетхотя, как костыль вместо fsfw может и пройдет
Что имелось ввиду под FSFW ?