- Linode 的机房对于 SYN Flood 是完全没有防护的,如果发生这种情况,他们的做法是设置 null route,这样做应该是为了防止攻击流量进入他们的机房,但是同时也会造成网站完全无法访问 - Linux 本身的 iptables 无法完全抵抗 SYN Flood,通过设置一些 iptables 规则,可以实现的效果是 DROP 这些请求,但是伪造来源地址的新请求还是会不断进来,于是服务器还是很难响应正常请求 - 某些机房的云主机确实带有防止 SYN Flood 的效果,比如 42.121.80.131