1

Onderwerp: shorewall ddos en hack detectie en blokeren

hallo allemaal.

ik heb een paar vragen over shorwall.
1 hoe kan ik in shorewall het beste ip adressen blokkeren zodat bepaalde ip addressn en of bepaalde blokken van ip adresen blokkeren zodat ze niet verder komen dan de shorewall en er gewoon totaal geen verkeer naar of van dat ip adres mogelijk is.
2 kan ik shorewall pogingen om te hacken laten detecteren en de betreffende ip adresen die dat proberen automatie laten blokkeren zodat er geen verkeer van en naar de hacker meer kan.
3 kan ik shorewall ddos aanvallen laten detecteren en eventueel de betreffende ip adressen automaties laten blokkeren zodat er geen verkeer meer van als naar dat adres kan gaan?

voor alle 3 de vragen dus graag het antwoord of het kan en eventueel hoe ik het voor elkaar kan krijgen?

groeten: peter

sorie voor de schrijffouten maar ik heb deceleksie.

ik gebruik debian linux met kernel 2.6.686