Eric Asked: 2009-07-08 22:58:53 +0800 CST 使用 Free/Open BSD + pf 作为 DDoS 过滤器 [重复] 1 使用 Free/Open BSD + pf 过滤 DDoS 是否可行?两者中哪一个在重负载下表现更好?(SYN 洪水最大化 1 gbit 管道) 这甚至是一个需要考虑的选项,还是需要一个完整的硬件 DDoS 过滤器才能获得足够快的性能? firewall bsd pf