c 21:05 25 декабря ни с того ни с сего начали сыпаться странные пакеты с IP 80.81.208.34
саппорт радуги сказал что это ип шлюза
пример лога фаервола:
23:01:11 SYSTEM IN TCP
http://www.d-v.ru HTTP 1195 Получить нелокальные пакеты
23:01:03 SYSTEM IN TCP 80.81.208.34 Daytime 1195 Получить нелокальные пакеты
23:01:03 SYSTEM IN TCP 80.81.208.34 12 1195 Получить нелокальные пакеты
23:01:03 SYSTEM IN TCP 80.81.208.34 11 1195 Получить нелокальные пакеты
23:01:02 SYSTEM IN TCP 80.81.208.34 10 1195 Получить нелокальные пакеты
23:01:02 SYSTEM IN TCP 80.81.208.34 Discard 1195 Получить нелокальные пакеты
23:01:02 SYSTEM IN TCP 80.81.208.34 8 1195 Получить нелокальные пакеты
23:01:01 SYSTEM IN TCP 80.81.208.34 ECHO 1195 Получить нелокальные пакеты
23:01:01 SYSTEM IN TCP 80.81.208.34 6 1195 Получить нелокальные пакеты
23:01:01 SYSTEM IN TCP 80.81.208.34 4 1195 Получить нелокальные пакеты
23:01:00 SYSTEM IN TCP 80.81.208.34 3 1195 Получить нелокальные пакеты
23:01:00 SYSTEM IN TCP 80.81.208.34 2 1195 Получить нелокальные пакеты
1195 - это локальный порт, через который браузер (фф) соединялся с этим форумом, а 2,3,4,... - удалённые порты с того IP
замечено что ЛЮБОЕ соединение ЛЮБОГО приложения в ответ порождает кучу пакетов, адресованных локальному порту, с которого устанавливалось соединение
версию с вирусами и троянами на 99% исключаю:
1. при обычном жпрс соединении такого нет (только при коннекте через впн на радугу)
2. переставил с образа виндовс - та же фигня
постоянно запущены и работают касперский и аутпост
ps: пакеты сыпятся со скоростью примерно 10мб/30минут