Автор: SAURONoff
Дата сообщения: 04.05.2009 11:43
dvk54, alexgolubov: Спасибо, получилось. теперь, когда фильтр заработал, я смог посмотреть в него, выяснилось что весить он столько стал изза того что я указал в traffic rules вписывать в логи правила NAT и Firewall. Он вписывал в журнал filter строки со значением PERMIT, и их там до 50 штук в секунду появлялось.
Лог этих правил отключил, и включил лог правила all all all drop. в связи с этим следующий вопрос: в журнале фильтра видно, что ктото постоянно пытается подключиться ко мне на порт 49068, притом с кучи разных айпишек...
[more=вырезка из лога фильтра][04/May/2009 12:25:23] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:118.172.158.251:13398 -> [мой IP]:49068, udplen:103
[04/May/2009 12:25:25] DROP "Default traffic rule" packet from dsl, proto:UDP, len:134, ip/port:207.148.179.165:52752 -> [мой IP]:49068, udplen:106
[04/May/2009 12:25:26] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:212.13.105.143:31849 -> [мой IP]:49068, udplen:103
[04/May/2009 12:25:33] DROP "Default traffic rule" packet from dsl, proto:UDP, len:126, ip/port:222.69.163.108:45544 -> [мой IP]:49068, udplen:98
[04/May/2009 12:25:39] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:92.16.25.69:58432 -> [мой IP]:49068, udplen:103
[04/May/2009 12:25:46] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:76.16.75.69:41994 -> [мой IP]:49068, udplen:103
[04/May/2009 12:25:49] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:88.148.87.63:13247 -> [мой IP]:49068, udplen:103
[04/May/2009 12:26:00] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:74.87.83.4:36458 -> [мой IP]:49068, udplen:103
[04/May/2009 12:26:02] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:86.63.221.33:26724 -> [мой IP]:49068, udplen:103
[04/May/2009 12:26:07] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:114.128.35.5:18693 -> [мой IP]:49068, udplen:103
[04/May/2009 12:26:19] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:78.32.185.57:30620 -> [мой IP]:49068, udplen:103
[04/May/2009 12:26:23] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:81.36.143.211:55269 -> [мой IP]:49068, udplen:103
[04/May/2009 12:26:25] DROP "Default traffic rule" packet from dsl, proto:UDP, len:134, ip/port:87.110.27.95:61633 -> [мой IP]:49068, udplen:106
[04/May/2009 12:26:26] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:118.17.166.196:52207 -> [мой IP]:49068, udplen:103
[04/May/2009 12:26:34] DROP "Default traffic rule" packet from dsl, proto:UDP, len:597, ip/port:202.97.238.239:53950 -> [мой IP]:1026, udplen:569
[04/May/2009 12:26:35] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:88.148.207.59:22209 -> [мой IP]:49068, udplen:103
[04/May/2009 12:26:46] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:77.198.155.171:57894 -> [мой IP]:49068, udplen:103
[04/May/2009 12:26:57] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:90.18.250.4:4444 -> [мой IP]:49068, udplen:103
[04/May/2009 12:26:58] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:124.120.164.167:10036 -> [мой IP]:49068, udplen:103
[04/May/2009 12:26:59] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:130.234.192.198:49145 -> [мой IP]:49068, udplen:103
[04/May/2009 12:27:03] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:80.229.8.6:48837 -> [мой IP]:49068, udplen:103
[04/May/2009 12:27:05] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:81.203.81.133:6881 -> [мой IP]:49068, udplen:103
[04/May/2009 12:27:13] DROP "Default traffic rule" packet from dsl, proto:UDP, len:134, ip/port:80.136.193.41:62632 -> [мой IP]:49068, udplen:106
[04/May/2009 12:27:25] DROP "Default traffic rule" packet from dsl, proto:UDP, len:134, ip/port:24.45.94.65:59446 -> [мой IP]:49068, udplen:106
[04/May/2009 12:27:29] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:68.93.183.124:51762 -> [мой IP]:49068, udplen:103
[04/May/2009 12:27:39] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:98.27.149.127:23031 -> [мой IP]:49068, udplen:103
[04/May/2009 12:29:38] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:60.52.13.145:13444 -> [мой IP]:49068, udplen:103
[04/May/2009 12:29:38] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:74.250.215.14:50962 -> [мой IP]:49068, udplen:103
[04/May/2009 12:29:39] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:200.116.29.243:23041 -> [мой IP]:49068, udplen:103
[04/May/2009 12:29:40] DROP "Default traffic rule" packet from dsl, proto:UDP, len:131, ip/port:85.85.25.207:19853 -> [мой IP]:49068, udplen:103[/more]
что это может быть?