portsentry
просто тупо сидит на пачке портов -- может запускать внеш. проги -- у мя при сканировании тачка сразу же через ipchains блокируется, а через 30
минут снова разрешается
iplog
не пробовал, но вроде умеет много, вплоть до обмана nmap'a в определении типа операционки
и использования в stealth сканировании в качестве "стенки"
ответные действия:
nessus есть хорошая весчь, тока запуск черех командную строку я в ней не видел :))
nmap тоже никто не отменял
учти, что ты можешь начать применять ответные действия
против случайного хоста, например при ftp или stealth сканировании