А чего агнитум не хочешь использовать? Там как раз и галочка нужная есть, и ещё одна полезная фишка: При детектировании атаки игнорируется атакующий IP/подсеть. Так вот: Порты у тебя полюбэ открыты будут ... ICQ какой нить, да сеть слушает, на него хлопцы озорные и хотят нарваться. Так при отключении сканирующего IP/Диапазона они так ничего и не увидят.
PS Я исключаю идею использования листа проксей в нелёгком деле сканирования портов - этож сколько проксей надо чтоб 65535х2 пересканировать. ( Собственно вопрос в том где столько взять

)