teşekkürler. Lakin inetbase spoof saldırılarda sapıtabiliyor veyahut sistemi aşırı kastırabiliyor... Bahsedilen saldırı için en iyi yöntem -tabi olsaydı- saldırı alan ipnin drop olması...
Saldırı alan IP'nin droplanması gibi bir yapılandırma açıkcası görmedim. Ancak iptables komutlarıyla IP'ye limit koyarsanız trafigi ayarladığınız miktar dışında baglantı kabul etmeyecektir. Ayrıca saldırı aldığınız lengt'i de droplamanız spoof saldırıyı engelleyecektir. Tabi saldırı anında tcpdump ile analiz etmeniz lazım.