SG> iptables --limit am folosit asta pina acum, dar cred ca ceva nu fac bine: asta ar trebui sa nu permita mai mult de un SYN/secunda ... intelesesem eu cind am citi/facut chestia asta
$fw -N FLOOD $fw -A FLOOD -p tcp -d 0/0 --dport 53 -j ACCEPT $fw -A FLOOD -m limit --limit 1/second -j RETURN $fw -A FLOOD -j DROP $fw -P INPUT DROP $fw -A INPUT -p tcp --syn -j FLOOD --- Detalii despre listele noastre de mail: http://www.lug.ro/
