Schließ mich Valo an, Flowding/Spoofing ist im Kernel nicht unterstützt.
Die Zeilen kannst du aus kommentieren mit einer #
Alle Zeilen in der Section #----Flood Variables-----#
Und alle -A in #----Create logging chains-----#
Da geht es eigentlich nur darum das das
a, Spoofingpakets erkannt werden
b, das Logen aufhört bei so einer Art von Attacke.
IPTables konnte/kann man ja so wunderbar in die Knie zwingen, da er überläuft mit dem Schreiben der Logfiles.
Sloter
|