Евгений Поляков выпустил обновление netfilter-модуля xt_osf для определения типа операционной системы отправителя, на основе пассивного анализа транзитного трафика. Модуль можно использовать для учета операционной системы в правилах iptables.
Пример настройки можно посмотреть здесь.
|