Тема родилась из ветки
viewtopic.php?t=75452
что то регулярно ломится к нам на ван порт в виде
2009-02-10
17:00:11 Info RULE 6000051 drop_all TCP WAN2 124.169.23.10 / 212.222.222.222 10049 / 14023 ruleset_drop_packet / drop
Прописывать разрешающие правила для каждого сервиса во всех ланах и вланах мне пока лень, ограничился основными, а all_tcp/udb разрешил и включил log
В конторе запрещено пользоваться торрентами дс ослами и им подобным, но кто то регулярно всё равно запускает клиента, скачивает и отключается, а в логах потом неделю или больше к нам сыпятся пакеты на внешний порт.
Как в этом случае поймать пользователя?
Как "ответить" стучащимся что данный сервис по этому адресу более не доступен ?