Задался таким вопросом: как фаер распознает атаки?
К примеру, взять хотя бы обычное сканирование на основе "трехэтапного рукопожатия", SYN-SYN/ACK-ACK. Ведь это может быть попыткой "законного" подключения...
Вобщем, как фаер определяет, что происходит сканирование?
Вот
З.Ы. не знаю там ли я тему открыл))