Подскажите с таким вопросом: стоит DFL-800, в логах огномное (около 10-15 пакетов с скекунду) с такими данными:
Код:
12-16-2012 23:49:11 Local0.Warning 192.168.10.1 [2012-12-16 22:50:49] FW: RULE: prio=3 id=06000051 rev=1 event=ruleset_drop_packet action=drop rule=Default_Rule recvif=wan1_soborka srcip=10.16.18.177 destip=224.0.0.2 iphdrlen=24 ipproto=IGMP ipdatalen=8 type=LEAVE_GROUP maxresp=0 groupaddr=239.192.152.143
12-16-2012 23:49:11 Local0.Warning 192.168.10.1 [2012-12-16 22:50:49] FW: RULE: prio=3 id=06000051 rev=1 event=ruleset_drop_packet action=drop rule=Default_Rule recvif=wan1_soborka srcip=10.16.17.97 destip=224.0.0.2 iphdrlen=24 ipproto=IGMP ipdatalen=8 type=LEAVE_GROUP maxresp=0 groupaddr=239.192.152.143
12-16-2012 23:49:11 Local0.Warning 192.168.10.1 [2012-12-16 22:50:49] FW: RULE: prio=3 id=06000051 rev=1 event=ruleset_drop_packet action=drop rule=Default_Rule recvif=wan1_soborka srcip=10.16.18.177 destip=224.0.0.2 iphdrlen=24 ipproto=IGMP ipdatalen=8 type=LEAVE_GROUP maxresp=0 groupaddr=239.192.152.143
12-16-2012 23:49:11 Local0.Warning 192.168.10.1 [2012-12-16 22:50:49] FW: RULE: prio=3 id=06000051 rev=1 event=ruleset_drop_packet action=drop rule=Default_Rule recvif=wan1_soborka srcip=10.16.17.97 destip=224.0.0.2 iphdrlen=24 ipproto=IGMP ipdatalen=8 type=LEAVE_GROUP maxresp=0 groupaddr=239.192.152.143
Подскажите, что это за пакеты и можно ли как-то отключить их логировние, т.к. размер лог файла на SYSLOG сервере выростает до 5 гигабайт за пол дня.
Спасибо.
Вот еще Логи:
Код:
12-17-2012 00:19:44 Local0.Warning 192.168.10.1 [2012-12-16 23:20:19] FW: RULE: prio=3 id=06000051 rev=1 event=ruleset_drop_packet action=drop rule=Default_Rule recvif=wan1_soborka srcip=10.16.43.24 destip=224.0.0.22 iphdrlen=24 ipproto=IGMP ipdatalen=24 type=34 maxresp=0 groupaddr=0.0.0.2
12-17-2012 00:19:44 Local0.Warning 192.168.10.1 [2012-12-16 23:20:19] FW: RULE: prio=3 id=06000051 rev=1 event=ruleset_drop_packet action=drop rule=Default_Rule recvif=wan1_soborka srcip=10.16.39.157 destip=224.0.0.251 ipproto=UDP ipdatalen=47 srcport=5353 destport=5353 udptotlen=47
12-17-2012 00:19:44 Local0.Warning 192.168.10.1 [2012-12-16 23:20:19] FW: RULE: prio=3 id=06000051 rev=1 event=ruleset_drop_packet action=drop rule=Default_Rule recvif=wan1_soborka srcip=10.16.39.157 destip=224.0.0.251 ipproto=UDP ipdatalen=47 srcport=5353 destport=5353 udptotlen=47
12-17-2012 00:19:44 Local0.Warning 192.168.10.1 [2012-12-16 23:20:19] FW: RULE: prio=3 id=06000051 rev=1 event=ruleset_drop_packet action=drop rule=Default_Rule recvif=wan1_soborka srcip=10.16.10.137 destip=224.0.0.22 iphdrlen=24 ipproto=IGMP ipdatalen=16 type=34 maxresp=0 groupaddr=0.0.0.1
12-17-2012 00:19:44 Local0.Warning 192.168.10.1 [2012-12-16 23:20:19] FW: RULE: prio=3 id=06000051 rev=1 event=ruleset_drop_packet action=drop rule=Default_Rule recvif=wan1_soborka srcip=10.16.39.157 destip=224.0.0.251 ipproto=UDP ipdatalen=47 srcport=5353 destport=5353 udptotlen=47
12-17-2012 00:19:44 Local0.Warning 192.168.10.1 [2012-12-16 23:20:19] FW: RULE: prio=3 id=06000051 rev=1 event=ruleset_drop_packet action=drop rule=Default_Rule recvif=wan1_soborka srcip=10.16.39.157 destip=224.0.0.251 ipproto=UDP ipdatalen=47 srcport=5353 destport=5353 udptotlen=47
12-17-2012 00:19:44 Local0.Warning 192.168.10.1 [2012-12-16 23:20:19] FW: RULE: prio=3 id=06000051 rev=1 event=ruleset_drop_packet action=drop rule=Default_Rule recvif=wan1_soborka srcip=10.16.39.157 destip=224.0.0.251 ipproto=UDP ipdatalen=47 srcport=5353 destport=5353 udptotlen=47