ところで、攻撃は本当にSYN floodなの?80以外のTCPサービスが有効だと
いうのがどうにも解せないんやけど。
#>156で指摘されてるね

もしかして、セッション確立させておいて、放置プレイということはない?
むかしAlteonのサイトで、TCPセッションが確立したあとにGETとかのHTTP
コマンドを発行せずに放置する攻撃を受けている、ていう書き込みがあった
んだけど、今回はそれではないの?

調子悪いときのnetstat -aがあればわかるのかな。