Une solution pour corriger ce probleme serait d'interdire les demande de connexion sur une connexion deja existante, et si un paquet SYN arrive, dire a l'hote de fermer la connexion.
De mémoire (pas touché a iptables depuis qq tps) ca donnerais un truc dans ce genre
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j REJECT --reject-with tcp-reset
Apres faut voir si wondbind va relancer une demande de connexion apres..
[^] # Re: une hypothese
Posté par Toto . En réponse au message iptables sur 2.6.9 un peu trop statefull à mon goût. Évalué à 1.
De mémoire (pas touché a iptables depuis qq tps) ca donnerais un truc dans ce genre
Apres faut voir si wondbind va relancer une demande de connexion apres..