Co se tyce SynCookies, jde samozrejme pekny, lec ponekud kontroverzni vynalez. Pouziva ho v teto chvili pouze Linux (a tusim, ze i tam je default OFF) a z vami zminenych "dalsich" pak uz jen OS/2 Warp 4. Problemem je neschopnost negociace (nekterych) TCP options, ztrata "backlogu" a s tim souvisejici potencialni chybne reakce zatizenych serveru (obe vyhrady se uplatni jen v okamziku kdy SynCookies ochrana zrovna pusobi) a dale snizuji nahodnost prvotnich sekvencnich cisel, ktera jsou dulezitou soucasti bezpecnosti (tu snizuji vzdy, tedy nejen v okamziku probihajiciho utoku). V kazdem pripade jde o vlastnost, ktera odstranuje nektere negativni vlastnosti TCP protokolu za cenu vnaseni njinych a co hur, za cenu vnaseni urciteho prvku nekompatibility - a to je vec, na kterou pravdepodobne nelze pristoupit. K upravam celosvetove uzivaneho protokolu, jimz TCP rozhodne je je potreba pristupovat s maximalni konzervativnosti a tak je jen spravne, ze se autori pro takovehle zmeny rozhodli jit cestou vytvoreni protokolu noveho.