Saluts,
[quote=“lol”]Il fait ce que tu veux.
Une simple alerte dans les logs, un blocage au niveau de hosts.deny, un bannissement de route, un drop d’IP dans iptables.
Ou les quatre à la fois!
[/quote]
+1 
Concernant porsentry, il ouvre environ 20 ports non utilisés pour tenter de détecter les scans de ports.
Demandes lui ce que tu veux, moi c’est blocage, bannissement, et drop …et un et deux et trois zéro !
pour les log psad s’en charge également, souvenir souvenir … 
:~# tail -n 20 /var/lib/portsentry/portsentry.history
1319953636 - 10/30/2011 06:47:16 Host: 209.85.213.53/209.85.213.53 Port: 25 TCP Blocked
1319973664 - 10/30/2011 12:21:04 Host: 209.85.160.181/209.85.160.181 Port: 25 TCP Blocked
1319986636 - 10/30/2011 15:57:16 Host: 82.115.26.185/82.115.26.185 Port: 135 TCP Blocked
1319986992 - 10/30/2011 16:03:12 Host: 78.185.219.171/78.185.219.171 Port: 23 TCP Blocked
1319987591 - 10/30/2011 16:13:11 Host: 84.186.207.55/84.186.207.55 Port: 21 TCP Blocked
1319996541 - 10/30/2011 18:42:21 Host: 119.73.220.66/119.73.220.66 Port: 135 TCP Blocked
1320003684 - 10/30/2011 20:41:24 Host: 97.74.83.187/97.74.83.187 Port: 81 TCP Blocked
1320027323 - 10/31/2011 03:15:23 Host: 80.93.93.144/80.93.93.144 Port: 81 TCP Blocked
1320037547 - 10/31/2011 06:05:47 Host: 114.42.130.108/114.42.130.108 Port: 25 TCP Blocked
1320040662 - 10/31/2011 06:57:42 Host: 62.221.199.160/62.221.199.160 Port: 81 TCP Blocked
1320051045 - 10/31/2011 09:50:45 Host: 87.106.100.144/87.106.100.144 Port: 81 TCP Blocked
:~# tail -n 20 /etc/hosts.deny
ALL: 74.125.82.181 : DENY
ALL: 85.214.109.93 : DENY
ALL: 209.85.220.181 : DENY
ALL: 209.85.161.181 : DENY
ALL: 91.121.80.56 : DENY
ALL: 88.247.169.145 : DENY
ALL: 81.213.152.231 : DENY
ALL: 75.126.16.142 : DENY
ALL: 63.84.52.146 : DENY
ALL: 209.85.213.53 : DENY
ALL: 209.85.160.181 :DENY
ALL: 82.115.26.185 :DENY
ALL: 78.185.219.171 :DENY
ALL: 84.186.207.55 :DENY
ALL: 119.73.220.66
ALL: 80.93.93.144
ALL: 114.42.130.108
ALL: 62.221.199.160
ALL: 87.106.100.144
:~#