nah....
non usare il tarpit per l'ssh..
o queste, ma potresti introdurre un semi-dos:
iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp --dport ssh -m recent --update --seconds 60 -j DROP
iptables -A INPUT -p tcp --dport ssh --tcp-flags syn,ack,rst syn -m recent --set -j ACCEPT
oppure uno script tipo quello di ssh_block o tipo questo:
http://www.sikurezza.org/ml/06_05/msg00073.html
cmq il mio consiglio č di hardenizzare il demone sshd... con questo voglio dire di disabilitare il login remoto da root, la porta in listening e altre cosucce interessanti.
byez