Короче, я хочу запретить пользователям сканировать сеть. Вот, что я прописал в iptables:
4985 163K DROP icmp -- any any anywhere anywhere #conn src/32 > 1
1006 44264 DROP tcp -- any any anywhere anywhere tcp flags:SYN/SYN connbytes 1 connbytes mode bytes connbytes direction both