Интересно, автор вообще когда-нибудь видел в живую SYN-flood? Можете смело засунуть себе в задницу всякие дурацкие правила типа "не более 10 запросов", т.к. канал будет засран SYN-пакетами со случайными обратными IP-адресами, и честный пользователь http-сервера все равно не достучится до него никогда во время атаки. В данном случае - ещё и из-за идиотских правил iptables. Рекомендую хотя бы покурить что-то по проблеме, например syn cookies.
Интересно, автор вообще
Интересно, автор вообще когда-нибудь видел в живую SYN-flood? Можете смело засунуть себе в задницу всякие дурацкие правила типа "не более 10 запросов", т.к. канал будет засран SYN-пакетами со случайными обратными IP-адресами, и честный пользователь http-сервера все равно не достучится до него никогда во время атаки. В данном случае - ещё и из-за идиотских правил iptables. Рекомендую хотя бы покурить что-то по проблеме, например syn cookies.