sudo iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A FORWARD -p tcp --syn --dport 80 -m limit --limit 25/second --limit-burst 50 -j ACCEPT
sudo iptables -A FORWARD -p tcp --syn --dport 80 -m recent --set
sudo iptables -A FORWARD -p tcp --syn --dport 80 -m recent --update --seconds 1 --hitcount 20 -j DROP
sudo iptables -A FORWARD -p tcp --syn --dport 80 -j LOG --log-prefix "SYN FLOOD: "
sudo iptables -A FORWARD -p tcp --dport 80 -j ACCEPT