-m length --length num #匹配指定大小的数据
-m length ! --length num #匹配非指定大小数据
-m length --length num: #匹配大于或等于
-m length --length :num #匹配小于或等于
-m length --length num:num #匹配指定区间
#iptables -A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -m length --length 128 -j ACCEPT
只响应128字节大小的icmp消息
除去28字节的消息头
只有ping xxx.xx.x.x -l 128-28 才能响应