あの手この手・・・・

某所のネットワークのアタックログを見ていると、あの手この手と、ネットワークにちょっかいを出してくださいます。
基本的に、そういうのは、FWで落としては居るんだけど、その都度アラートが上がるのがうっとうしいかな。

2008/01/24 13:16:34 TCP FIN and no ACK 74.73.131.130 xxx.xxx.xxx.xx6
2008/01/25 15:04:33 TCP no bits set 65.94.12.16 xxx.xxx.xxx.xx2
2008/01/25 15:04:36 TCP FIN and no ACK 65.94.12.16 xxx.xxx.xxx.xx2
2008/01/25 15:04:42 TCP no bits set 65.94.12.16 xxx.xxx.xxx.xx2
2008/01/25 15:04:43 TCP FIN and no ACK 65.94.12.16 xxx.xxx.xxx.xx2
2008/01/25 15:04:48 TCP no bits set 65.94.12.16 xxx.xxx.xxx.xx2
2008/01/25 15:04:51 TCP FIN and no ACK 65.94.12.16 xxx.xxx.xxx.xx2
2008/01/25 15:33:53 ICMP too large 222.151.231.131 xxx.xxx.xxx.xx0
2008/01/25 15:36:03 ICMP too large 222.151.231.131 xxx.xxx.xxx.xx0
2008/01/25 15:48:55 ICMP too large 222.151.231.131 xxx.xxx.xxx.xx0
2008/01/25 15:52:15 ICMP too large 222.151.231.131 xxx.xxx.xxx.xx0
2008/01/25 15:54:52 ICMP too large 222.151.231.131 xxx.xxx.xxx.xx0
2008/01/25 15:56:53 ICMP too large 222.151.231.131 xxx.xxx.xxx.xx0
2008/01/25 15:58:41 ICMP too large 222.151.231.131 xxx.xxx.xxx.xx0
2008/01/26 03:42:00 ICMP too large 170.222.64.130 xxx.xxx.xxx.xx0
2008/01/26 15:56:52 ICMP too large 209.94.205.91 xxx.xxx.xxx.xx0
2008/01/27 23:37:16 Land attack xxx.xxx.xxx.xx8 xxx.xxx.xxx.xx8
2008/01/27 23:38:17 Land attack xxx.xxx.xxx.xx8 xxx.xxx.xxx.xx8
2008/01/27 23:39:18 Land attack xxx.xxx.xxx.xx8 xxx.xxx.xxx.xx8
2008/01/27 23:40:19 Land attack xxx.xxx.xxx.xx8 xxx.xxx.xxx.xx8

あまり派手なのは、レンジ丸ごと落としてみたり、上位ISP含めてパケットをドロップしたりしてるんですが・・・。
国内からの「踏まれてると思われる」ところからの攻撃は、どうしましょうかねぇ・・・・。