Привет. Такой вопрос возник, нужно перед серверами поставить железку за вменяемую сумму, которая будет раздавать инет серверам и фильтровать syn флуд. Посоветуйте что-то такое, чтобы не пришлось отдавать последние трусы)
На данный момент режу на серверах если летит флуд, но когда летит тысяч 300 пакетов, при этом утилизация канала 120мегабит, одно ядро на машине нагружается на 100% и в итоге подростают пинги, хотя другие ядра не нагружаются от этого. Вобщем iptables ложит одно ядро. ОС debian 6.