Привет, ребята! Заметил, что мой MT сбрасывает кучу TCP (ACK,PSH) трафика. Конкретно: input->DROP, in :LAN-WAN, out:(local), src-mac 00:09:f3:06:9f2a, prot TCP (ACK,PSH), 62.150.188.210:5101->192.168.0.254:1075,len 633. Где: 192.168.0.254 – это эзерпорт моего MT, подключенный к роутеру.
Еще заметил тот же самый source mac адрес с TCP (SYN) / (RST) трафиком, но с другого IP-адреса (84.58.35.244) и dst-port 21 (FTP порт моего MT).
Пытался проверить source mac, чтобы понять, исходит ли он из моей внутренней сети, но ничего с таким же mac адресом не нашел. Так что, думаю, это от одного источника, но с подменой IP-адреса.
Как мне защитить свою систему от подобной атаки, если она вообще происходит? ПОМОГИТЕ!!!
Роберт С.
Вопрос в том, я становлюсь целью атаки или это нормальный трафик?
Еще заметил тот же самый source mac адрес с TCP (SYN) / (RST) трафиком, но с другого IP-адреса (84.58.35.244) и dst-port 21 (FTP порт моего MT).
Пытался проверить source mac, чтобы понять, исходит ли он из моей внутренней сети, но ничего с таким же mac адресом не нашел. Так что, думаю, это от одного источника, но с подменой IP-адреса.
Как мне защитить свою систему от подобной атаки, если она вообще происходит? ПОМОГИТЕ!!!
Роберт С.
Вопрос в том, я становлюсь целью атаки или это нормальный трафик?
