>>254
>RealSecure+FireWall1でそういうことは出来るらしいが、
あー、その設定、やったことがある。最初のOPSECまわりのセットアップがめんどくさかった。
攻撃をかけてきたソースアドレスからの通信を一切蹴るようにはできたよ。
蹴るのを実施するかしないかは攻撃の定義毎に決められた。

鯖運用部隊からの「なんだかおかしいんですけど。」との声に対応して解析しきゃならなくなった
ので、これまた面倒くさかった。