<p>Also in BSD's pf there is such thing as synproxy state,  which is very usable with mechanism of tables. </p>
<div class="gmail_quote">09.03.2012 11:01 пользователь "Jogi Hofmüller" <<a href="mailto:jogi@mur.at">jogi@mur.at</a>> написал:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
Dear all,<br>
<br>
On Fri, Mar 09, 2012 at 08:46:15AM +0100, Shane Kerr wrote:<br>
<br>
> Question to the room - does anyone have a similar technology that works<br>
> with IPv6? AFAIK both denyhosts and fail2ban only work for IPv4. :(<br>
<br>
We recently started using sshguard [1] that creates firewall (iptables)<br>
rules for offending IPv4 and IPv6 addresses.  It's included in Debian<br>
(and probably other Linux distributions too).<br>
<br>
[1]  <a href="http://www.sshguard.net/" target="_blank">http://www.sshguard.net/</a><br>
<br>
Regards,<br>
j.<br>
--<br>
j.hofmüller                                <a href="http://users.mur.at/thesix/" target="_blank">http://users.mur.at/thesix/</a><br>
</blockquote></div>