-i eth0 -f 'tcp[tcpflags] & tcp-syn != 0 and dst port 80' -w 10 -c 18 -o ipfilter -R 0.0.0.0:0 -a -d -l /var/log/ddos.log -T 3600

tcp-syn != 0

Bunu >=4 yapmazsanız google'ı da banlar. Google ara sıra 2-3 syn kaçırıyor. Ani ve yoğun syn istekleri için sağlıklı görünmüyor. Bunun yerine mantıklı ayarlara sahip bir Csf tercih edilebilir. Hattı doldurabilecek büyüklükteki zombie saldırıları içinse donanımsal süzgeç şart.


Creep adlı üyeden alıntı: mesajı görüntüle
RPM dosyasını açıp incelemiştim zamanında.
Kullandığı opsiyon şu
-i eth0 -f 'tcp[tcpflags] & tcp-syn != 0 and dst port 80' -w 10 -c 18 -o ipfilter -R 0.0.0.0:0 -a -d -l /var/log/ddos.log -T 3600
Bu opsiyon geliştirilip rpm tekrar inşa edilebilir...