im Kernel habe ich
"options TCP_DROP_SYNFIN"
und in der rc.conf
tcp_drop_synfin="YES"
wenn dann keine Ports offen sind wird nmap oder LanGuard (Windows) zwar ein Unix erkennen, nmap irgendein FreeBSD vielleicht, aber ansonsten hat man da wenig Möglichkeiten.
Habe mal gehört man kann seinen IP-Stack derart fälschen dass ein BSD z.B sich als Windows ausgibt...kann das möglich sein ? Ich persönlich habe da meine Zweifel.