>>Naja, musst ja ein ganz schön dickes Fell haben, wenn Dich beispielsweise Spam-Nachrichtem-Pakete oder DoS-Attacken von sich langweilenden Script-Kiddies nicht stören. Ich muss sagen, die Antwort entbehrt nicht einer gewissen Komik...
Die paar KB Nachrichtendienstpaket sind definitiv keine Gefahr, wenn man den Diesnt einfach abgedreht hat, und von DoS-"Angriffen" von Scriptkiddies habe ich irgendwie noch nie etwas gehört, außerdem würde eine Einzelperson damit wohl ihren Rechner genau so lahmlegen wie meinen...
Wo wir gerade beim Thema sind habe ich allerdings eine nette Story: Ich hatte neulich wohl eine IP erwischt, die vorher ein Emule-Server hatte und bekahm deshalb innerhalb von 10 Minuten knapp 300 UDP-Pakete an den Port von Emule (Emule-Server und -Clients benutzen UDP-Signale, um nachzufragen, ob die Gegenstelle noch existiert und noch für einige andere Sachen), es dürften wohl noch einige mehr gekommen sein, aber nach 10 min habe ich Ethereal abgestellt.
Bei meinem System folgte auf jedes Paket ein ICMP 3, Code 3 (Destination unreachable: Port unreachable) und gut war, der Internetzugang wurde auch nicht merkbar langsamer. Hätte ich jetzt eine PF gehabt, die ICMP 3 blockt, hätte jeder Client mangels Antwort vier oder fünf mal angefragt, bis er sich irgendwann zufrieden gegeben hätte und jedes einzelne dieser 1200-1500 Pakete wäre zusätzlich von der PF erst einmal analysiert und protokolliert worden...DAS hätte definitiv die Auswirkungen einer DoS-Attacke gehabt.
Und was den Nachrichtendienst angeht: Auch nach einem guten Dutzend Versuchen kann ich nicht bestätigen, dass man innerhalb eines großen Zeitraumes (30-40 min) vor dem Erhalt einer Nachrichtendienstnachricht angepingt wird, egal woher.