Евгений Поляков выпустил (http://www.ioremap.net/node/199) обновление netfilter-модуля xt_osf (http://www.ioremap.net/projects/osf) для определения типа операционной системы отправителя, на основе пассивного анализа транзитного трафика. Модуль можно использовать для учета операционной системы в правилах iptables.
Пример настройки можно посмотреть здесь (http://www.opennet.me/tips/info/1694.shtml).URL: http://www.ioremap.net/node/199
Новость: http://www.opennet.me/opennews/art.shtml?num=20961
Особая netfilter-ная магия?
я думаю размер окна и завышенный TOS
вот ещё бы это в дефолтовые ядра по всем дистрам раскидать.. а то так не охотп перекомпилировать.
В PF всё уже есть из коробки...