-i eth0 -f 'tcp[tcpflags] & tcp-syn != 0 and dst port 80' -w 10 -c 18 -o ipfilter -R 0.0.0.0:0 -a -d -l /var/log/ddos.log -T 3600
tcp-syn != 0
Bunu >=4 yapmazsanız google'ı da banlar. Google ara sıra 2-3 syn kaçırıyor. Ani ve yoğun syn istekleri için sağlıklı görünmüyor. Bunun yerine mantıklı ayarlara sahip bir Csf tercih edilebilir. Hattı doldurabilecek büyüklükteki zombie saldırıları içinse donanımsal süzgeç şart.
RPM dosyasını açıp incelemiştim zamanında.
Kullandığı opsiyon şu
-i eth0 -f 'tcp[tcpflags] & tcp-syn != 0 and dst port 80' -w 10 -c 18 -o ipfilter -R 0.0.0.0:0 -a -d -l /var/log/ddos.log -T 3600
Bu opsiyon geliştirilip rpm tekrar inşa edilebilir...