我会尝试使用iptables' u32扩展名 。
我个人没有对此进行测试,但规则看起来应该是这样的:
iptables -A PREROUTING -p udp -m u32 --u32 "2&0xFFFF=0x7a68" -j DROP