Ho scoperto portsentry e mi sembra molto utile. Solo una cosa. Lui controla determinate porte e se nota scansioni verso quelle porte blocca gli hosts inserendoli in una specie di black list. Oltre a questo c'e' la possibilita' di fargli eseguire determinate azioni, per esempio droppare le connessioni di quel host con iptables. Ma se gia' di per se' portsentry opera i blocchi che ne cessit'a ci sarebbe a far utilizzare anche iptables? Grazie.