LinuxParty
The Port Scan Attack Detector (psad) es una colección de tres demonios del sistema, que se diseñan para trabajar con el código firewalling Netfilter de Linux, para detectar las exploraciones de puertos y cualquier otro tráfico sospechoso. Ofrece un sistema de umbrales altamente configurables sobre la peligrosidad (con defectos sensibles), de mensajes alertas, sobre email, DShield, y de bloqueo automático de direcciones IP.
Psad incorpora muchas firmas del paquete incluidas en Snort para detectar varias clases de exploraciones sospechosas, y pone el mismo algoritmo pasivo de la huella dactilar en ejecución del OS usado por p0f.
Más información sobre el proyecto:
https://freshmeat.net/projects/psad/?branch_id=14500&release_id=243087



