Можно ли, перехватив пакет tcpdump'ом и проанализировав его(чем ?), заблокировать как-нибуть через netfilter? Т.е. чтобы пакеты именно такого же содержания не проходили?
Попытаюсь подробнее: Допустим есть открытый локальный сокет (клиентская программа), на него, с сервера, приходят пакеты, среди которых есть те, что сформированный определенный образом и, что назвается, являюся подобием хака. Запустим tcpdump -X -s 1500 -n -i ppp0 port 2678 -vvv -tt я отлваливаю нужную серию пакетов (вход и исходищих, порядка 4х) Как вот из получившегося составить правило на дроп для нетфильтра?