Подскажите помимо встроенного фаревола iptables можно ли использовать другой програмный фаревол и какой Red Hat 9? И как можно отслеживать атаки какими средствами?
Наиболее популярным средством для обнаружения и блокирования сетевых атак, насколько мне известно, является Snort. Что касается замены iptables, то необходимости в ней до сих пор ни у кого не возникало, потому что по возможностям и производительности он один из самых лучших, если не просто лучший. Есть разные навески, упрощающие настройку (например, fwbuilder) или имитирующие что-то другое (например, ipchains), но внутри это всё равно iptables.