> nestavove a propoustet dale jenom pakety pro vybrane sluzby. Mejme v DMZ > web server a postovni server, tedy porty 80 a 25 tcp. A premyslel jsem, firewall co nestavove pousti 80,25 proti ddosu vubec nepomuze. oni totiz dosi ten web server misto posilani packetu na nahodne porty. pravda obcas posilaji taky ICMP_ECHO