Добрый день! Есть очень хорошее средство настройки firewall`а посредством iptables, которое называется narc ( http://www.knowplace.org/netfilter/narc.html ). Оно может всесторонне проверять пакеты на допустимость, однако для проверки длины пакета с битом SYN нужен $subj. Нельзя ли включить его в ядро? С уважением, Евгений.