C'est pas parce que tu ne les voit plus que ça résouds le probleme.
Le truc ce serait d'arreter le massacre à sa source.
Je pense qu'un petit extrait des logs snort envoyé au service
abuse@votre-fai.domaine ferra l'affaire.
ça prendra peut etre du temps mais au moins ça permet d'avancer.
Sinon pour bouchon ...
Si tu "cache" juste les alarmes logués par snort, c'est pas pour autant qu'elles vont libèrer ta bande passante (download).
Car meme si ipcop bloque ces tentative tu as quand meme un paquet qui arrive et qui à une taille.
Donc sur un gros flood ça peut représenter pas mal ...
Et après on s'étonne que le d/l est pourri ...
S'il n'y a pas de solution, c'est qu'il n'y as pas de probleme.