iptables -A FORWARD -p tcp –syn -m limit –limit 1/s -j ACCEPT iptables -A FORWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 1/s -j ACCEPT iptables -A FORWARD -p icmp –icmp-type echo-request -m limit –limit 1/s -j ACCEPT Þetta takmarkar mjög möguleikann á að senda SYN-pakka (1 per sekúndu frá hverri IP-tölu), en útilokar hann ekki alveg. Ef keyra á server á einhverju porti verður að vera hægt að senda a.m.k. einn pakka áður en tenging hefst. Einnig þyrfti að kveikja á syn-cookies...