Блокировать скан портов

Есть возможность блокировать сканирование портов? Т.е. при обращении больше чем к 5 за 20 секунд, например, блокировать сразу все? xinetd и iptables сейчас... Можно, конечно, через фальшивки в xinetd, но это надо еще подобрать правильно...

snort, если не

snort, если не ошибаюсь, это умеет. В любом случае, кто-то из той группы умеет - не помню точно.
Есть и более мощные приемы: TRAP в iptables.

portsentry

portsentry

-A INPUT -m limit --limit

-A INPUT -m limit --limit 1/sec -j ACCEPT

psad

psad

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".