OpenBSD hardening Firewall - PF (3/6) Caratteristiche (2/2): packet tagging (tag aggiunti dal bridge in base ai MAC) stateful TCP normalization (impedisce il calcolo dell'uptime e l'individuazione del NAT) passive OS detection (filtrare e ridirigere in base all'OS) SYN proxy (protegge dai SYN flood) adaptive state timeouts (previene il riempimento della tabella degli stati) pfsync (sincronazzazione state table) carp (condivisione dello stesso IP addresse nella stessa LAN)