That is strange, because if I use those values, it does not work. If I use &quot;--from 31&quot; alone, then it works. As soon as I change that to 32, it stops working. When I inspect the packets in Wireshark, the &quot;getstatus&quot; string starts at offset 48 if counting from 1. Would there be a way for iptables to print to log what it sees in the specified offset range?<br>
<br><div class="gmail_quote">On Fri, Feb 24, 2012 at 3:28 AM, Luca Farflame Fabbro <span dir="ltr">&lt;<a href="mailto:farflame@cybergames.it">farflame@cybergames.it</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<div style="word-wrap:break-word">It doesn&#39;t matter the length of the packet. <div>That rule will try to find the string &quot;gestatus&quot; starting at position 32 bytes from start of packet and searching for it at maximum at position 41.</div>
<div>The Q3 protocol for that command expects the string to be in that range.<br><div> <br><div><div class="im"><div>On Feb 24, 2012, at 1:11 AM, Geoff Goas wrote:</div><br></div><blockquote type="cite"><div class="im">Is the offset range of 32-41 based on a 60-byte packet?<br>
<br><div class="gmail_quote">On Thu, Feb 23, 2012 at 10:34 AM, Marco Padovan <span dir="ltr">&lt;<a href="mailto:evcz@evcz.tk" target="_blank">evcz@evcz.tk</a>&gt;</span> wrote:<br>
<blockquote class="gmail_quote" style="margin-top:0px;margin-right:0px;margin-bottom:0px;margin-left:0.8ex;border-left-width:1px;border-left-color:rgb(204,204,204);border-left-style:solid;padding-left:1ex">
  
    
  
  <div bgcolor="#FFFFFF" text="#000000">
    iptables -A INPUT -p udp -m string --string &quot;getstatus&quot;
    --algo bm --from 32 --to 41 -j DROP<br>
    <br></div></blockquote></div></div><div class="im">-- <br><i><b><font size="1"><span style="font-family:tahoma,sans-serif">Geoff Goas</span><br style="font-family:tahoma,sans-serif"><span style="font-family:tahoma,sans-serif">Systems Engineer</span></font></b></i><br>

<br>


_______________________________________________<br>cod mailing list<br><a href="mailto:cod@icculus.org" target="_blank">cod@icculus.org</a><br><a href="http://icculus.org/mailman/listinfo/cod" target="_blank">http://icculus.org/mailman/listinfo/cod</a><br>
</div></blockquote></div><br></div></div></div><br>_______________________________________________<br>
cod mailing list<br>
<a href="mailto:cod@icculus.org">cod@icculus.org</a><br>
<a href="http://icculus.org/mailman/listinfo/cod" target="_blank">http://icculus.org/mailman/listinfo/cod</a><br>
<br></blockquote></div><br><br clear="all"><br>-- <br><i><b><font size="1"><span style="font-family:tahoma,sans-serif">Geoff Goas</span><br style="font-family:tahoma,sans-serif"><span style="font-family:tahoma,sans-serif">Systems Engineer</span></font></b></i><br>
<br>