Ik heb rate limiting toegepast en de backlog buffer zodanig aangepast dat deze niet vol kan raken.

Dat kan je doen door bijf. de rate burst van een poort op 100/s te zetten. Dat houd in dat als men die poort optimaal gaat 'syn flooden' er net geen 100 syn pakketjes per seconde kunnen komen. Als je dan forceerd dat een 3-way handshake binnen 9 seconde gereed moet zijn, dan kunnen er in de backlog buffer maar 900 syn requests staan.

Op deze manier heb je weinig/geen last van syn floods.

Ronald