Для противодействия данной атаке необходимо настроить правила фильтрации некорректных комбинаций флагов протокола TCP ("Дополнительные параметры и защита от flood-атак"):