базовый blacklist мне кажется проще всего настроить, с учетом того что openssh во фре знает о blacklist. Те, например у меня вся настройка это
/etc/rc.conf
sshd_flags="-oPort=22 -oUseDNS=no -oPermitRootLogin=no -oUseBlacklist=yes"
blacklistd_enable="YES"
+ touch /etc/ipfw-blacklist.rc
тк я через ipfw хочу лочить. Но там хелпер все три firewall поддерживает