Как мне ограничить входящий трафик на интерфейсе ppp0 только ICQ трафиком? Если можно, то объясните физику процесса и какие средства использовать, а там я уже как-нибудь сам...
Разрешаешь устанавливать новые соединения только для ICQ (как правило это 5190) для всех внутренних адресов. Запрещаешь любой траффик, кроме установленных соединений, т.е разрешено только прохождение пакетов с признаками ESTABLISHED, RELATED.
Политики по умолчанию - все DROP.
Вот основная идея, кажется ничего не упустил.
Подробности в IptablesTutorial. Есть русский перевод.
Когда-то в какой-то книге читал, что есть web-ресурс, зайдя на который, можно просканировать свою систему на наличие уязвимостей. Не подскажите ли ссылки.