Mit iptables kannst du verhindern, dass das Connection-Tracking Resourcen verbraucht und ICMP-Antworten gesendet werden.
Codesudo iptables -t raw -I PREROUTING -p udp -m udp --destination-port 80 -j DROP #nur Pakete an UDP-Port 80 verwerfen
Codesudo iptables -t raw -I PREROUTING -p udp -m udp --destination-port 0:32767 -j DROP #verwirft Pakete an UDP-Ports bis 32767 (auch DHCP-Pakete an UDP-Port 68)
Die Pakete verstopfen dennoch die Leitung.
Bedeutet der zweite Befehl, dass dann alle Pakete an Port 0-32767 verworfen werden?