- Aktivirana aktivna reakcija. - Po default-u možemo osposobiti host-deny i firewall-drop reakcije. Prvi će dodati host-a na /etc/hosts.deny a drugi će blokirati host-a na iptabeli (ako je u pitanju Linux) ili na ipfilteru (Solaris, FreeBSD ili NetBSD). - Oni se mogu koristiti da zaustave SSHD brute force skenove, portskenove i neke druge vrste napada. Takođe ih možeš dodati za blokiranje u slučaju snort dojava, na primer.