Die einfachste, mir bekannte Lösung wäre der Einsatz einer Firewall. Für deine Forderungen käme das kostenlose ZoneAlarm in Betracht.
zu 1.) Nachdem du ZoneAlarm installiert hast, wird dir jeder Versuch eines Verbindungsaufbaus mit dem Internet gemeldet und du mußt absegnen, welches Programm dies darf und welches nicht. Da sind dann aber natürlich auch Programme dabei, denen du die Verbindung erlauben solltest, z.B. dein Mailprogram.
zu 2.)Zonealarm meldet dir jeden Portscan und blockt ihn ab. Effektiv kann man nicht "zurückschlagen". Mach dir keine Sorgen, so wichtig bist du, oder besser gesagt, dein Rechner zu 99% nicht, dass jemand ernsthaft versuchen würde, deinen Rechner zu knacken.