ruleset: remove redundant syn check
[project/firewall4.git] / tests / 01_configuration / 01_ruleset
index 1b006d80dc2d1e3ed300becfd553c5013d98678a..7f4fcfd01964ea22413d9d8683526e21310d281b 100644 (file)
@@ -93,7 +93,7 @@ table inet fw4 {
        }
 
        chain syn_flood {
-               tcp flags & (fin | syn | rst | ack) == syn limit rate 25/second burst 50 packets return comment "!fw4: Accept SYN packets below rate-limit"
+               limit rate 25/second burst 50 packets return comment "!fw4: Accept SYN packets below rate-limit"
                drop comment "!fw4: Drop excess packets"
        }