<html><head><style type="text/css"><!-- DIV {margin:0px;} --></style></head><body><div style="font-family:times new roman, new york, times, serif;font-size:12pt">you could always use port kncking to open the port on demand, thus making it invisible to most portscans..&nbsp;&nbsp;&nbsp; analagous to a secret knock o na door in order t ogain entry.&nbsp; if you don't know the secret knock you don't get a response..<br>It can be as simple as a 1 port knock on a specific powrt number or as complex as you desire.<br><br>google "port knocking",&nbsp; there are several howtos with how to set it up with firewalls like shorewall (my favorite)<br><br><div>&nbsp;</div>-- David J. Andruczyk<div style="font-family: times new roman,new york,times,serif; font-size: 12pt;"><br><br><div style="font-family: times new roman,new york,times,serif; font-size: 12pt;">----- Original Message ----<br>From: Robert Wolfe &lt;robert@niagara-panux.com&gt;<br>To:
 nflug@nflug.org<br>Sent: Sunday, January 6, 2008 11:27:57 AM<br>Subject: [nflug] Blocking out unwanted guests...<br><br>
Good morning everyone!<br><br>Woke up this morning to emails from logwatch showing over a hundred <br>unauthorized ssh login attempts to my box this morning (all from the <br>same IP).&nbsp; I am wondering if there is any way, using the hosts.deny <br>file, that I can block out individual IP addresses from accessing my
 box <br>at all?<br><br>Thanks!<br><br>_______________________________________________<br>nflug mailing list<br><a ymailto="mailto:nflug@nflug.org" href="mailto:nflug@nflug.org">nflug@nflug.org</a><br><a href="http://www.nflug.org/mailman/listinfo/nflug" target="_blank">http://www.nflug.org/mailman/listinfo/nflug</a><br></div><br></div></div><br>
      <hr size=1>Looking for last minute shopping deals? <a href="http://us.rd.yahoo.com/evt=51734/*http://tools.search.yahoo.com/newsearch/category.php?category=shopping"> 
Find them fast with Yahoo! Search.</a></body></html>