Здравствуйте. Не могу понять как защититься от syn-flood-a. Ядро скомпилено и включено опция syn-cookies, в правилах добавил строку $IPTABLES -A INPUT -m recent --name syn-flood --rcheck -j DROP Но при флуде машина просто ужасно тормозит (даже xmms). Что можно сделать? Ядро 2.4.24, iptables 1.2.9 Заранее спасибо.