Здравствуйте!
Кусок лога Internet Sessions который меня смущает:
Код:
Local NAT Internet Protocol State/Dir/Priority/TimeOut
............... и так раз 100-130
11.12.220.13:15451 33099 11.12.221.238:1434 UDP - Out 128 182
11.12.220.13:5673 15451 11.12.221.238:1434 UDP - Out 128 182
11.12.220.13:26361 5673 11.12.221.238:1434 UDP - Out 128 182
11.12.220.13:23565 26361 11.12.221.238:1434 UDP - Out 128 182
11.12.220.13:54913 23565 11.12.221.238:1434 UDP - Out 128 182
11.12.220.13:1231 54913 11.12.221.238:1434 UDP - Out 128 182
202.99.11.99:1231 1231 11.12.221.238:1434 UDP - Out 128 182
11.12.220.13 - мой внешний IP (через PPTP)
11.12.221.238 - один из адресов сегменте моего провайдера
Как так получается, что возникает левый внешний IP (в данном логе 202.99.11.99) в столбце LOCAL? Спуфинг или что еще?
Это подменой адреса через мой
DIR-655 атакуют адреса в сегменте (сначала думал, что сам "болен", выключил все железо, зашел через КПК - аналогичная ситуевина)?
Или вообще пакеты никуда не выходят, а NATятся внутри роутера?
Длина такой цепочки NATов где 100-130 запросов, я привел маленькую часть.
Объясните, что это за поведение, как лечить?
Могу открыть доступ к веб-интерфейсу, штоб своими руками посмотреть.