У нас возникла довольно забавная проблема. Мы видим пакеты на наших роутерах, в которых и IP-адрес источника, и IP-адрес назначения не принадлежат нашей сети! После отслеживания виновной машины выяснилось, что причиной является файл "syshost.exe". Как только этот файл отключается, активность на наших роутерах прекращается. Это озадачивает, учитывая, что трафик, генерируемый даже через PPPoE-интерфейс с ограничениями 40000/40000, составляет ошеломительные 12 Мбит/с плюс загрузки. Как следствие, загрузка ЦП роутера достигает 100%, а производительность падает просто ужасно. Как вообще это возможно?? На PPPoE-интерфейсе не определены никакие IP-адреса. Ни один другой интерфейс не подключен к LAN-стороне. Только один другой Ether-карта используется на WAN-стороне для подключения к Интернету. Мы также реализовали правила брандмауэра, по которым на роутере принимается трафик только для авторизованных IP-адресов, а все остальное отбрасывается/отклоняется. Тем не менее, все это происходит. Может ли это быть из-за глупой функции моста, встроенной в WinXP? Мы обнаружили это только на машинах с WinXP, пока что. 

