>Стаит FreeBSD 5.4 и IPF.
>На сколько мне известно то IPF не пишет логи о том что
>порты сканируют или что кто неправельный хотел зайти на какой-то порт
>и т.Д.
>Не подскажите ли как и чем эти логи можно писатЬ?
ipfw показывает какие пакеты зарезал (если сказать ему, чтоб показывал)
А ядро может показывать, что мол, на такой-то порт (неиспользуемый) пытается подключиться такая-то нехорошая скотина.
Читаем здесь:
https://www.opennet.ru/tips/info/847.shtml
Раздел Тюнинг сетевой подсистемы, борьба с DoS атаками.
Ну и не только этот раздел, там много чего полезного.