Klopt dit een beetje? Of schiet ik hier niks mee op?
#Rules tegen 'Syn-flood','furtive port scanner' en 'ping of death'
#-->Syn-Flood<--
/usr/local/sbin/iptables -A FORWARD -p TCP --syn -m limit --limit 1/s -j ACCEPT
/usr/local/sbin/iptables -A FORWARD -p TCP --syn -j DROP
#-->Furtive port scanner<--
/usr/local/sbin/iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
/usr/local/sbin/iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -j DROP
#-->Ping of Death<--
/usr/local/sbin/iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
/usr/local/sbin/iptables -A FORWARD -p icmp --icmp-type echo-request -j DROP
#Rules tegen 'Syn-flood','furtive port scanner' en 'ping of death'
#-->Syn-Flood<--
/usr/local/sbin/iptables -A FORWARD -p TCP --syn -m limit --limit 1/s -j ACCEPT
/usr/local/sbin/iptables -A FORWARD -p TCP --syn -j DROP
#-->Furtive port scanner<--
/usr/local/sbin/iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
/usr/local/sbin/iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -j DROP
#-->Ping of Death<--
/usr/local/sbin/iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
/usr/local/sbin/iptables -A FORWARD -p icmp --icmp-type echo-request -j DROP