Лог от рутер: D-Link DI-524 - UDP: 48008

nom3r1

Registered
Направи ми впечетлението, че в лог-а се трупа подобен лог и то:

Wednesday February 15, 2012 16:14:10 Unrecognized attempt blocked from 220.75.199.182:42996 to IP-ADDRESSA-MI UDP:48008
Wednesday February 15, 2012 16:14:10 Unrecognized attempt blocked from 101.1.161.147:52612 to IP-ADDRESSA-MI UDP:48008
Wednesday February 15, 2012 16:14:11 Unrecognized attempt blocked from 77.101.25.168:39027 to IP-ADDRESSA-MI UDP:48008
Wednesday February 15, 2012 16:14:17 Unrecognized attempt blocked from 90.191.211.115:62243 to IP-ADDRESSA-MI UDP:48008
Wednesday February 15, 2012 16:14:17 Unrecognized attempt blocked from 95.77.241.109:19471 to IP-ADDRESSA-MI UDP:48008
Wednesday February 15, 2012 16:14:23 Unrecognized attempt blocked from 108.36.210.238:1025 to IP-ADDRESSA-MI UDP:48008
Wednesday February 15, 2012 16:14:23 Unrecognized attempt blocked from 189.79.142.229:11731 to IP-ADDRESSA-MI UDP:48008
Wednesday February 15, 2012 16:14:25 Unrecognized attempt blocked from 176.36.149.145:27146 to IP-ADDRESSA-MI UDP:48008
Wednesday February 15, 2012 16:14:28 Unrecognized attempt blocked from 188.134.46.65:54558 to IP-ADDRESSA-MI UDP:48008
Wednesday February 15, 2012 16:14:35 Unrecognized attempt blocked from 69.251.88.169:55052 to IP-ADDRESSA-MI UDP:48008

Прегледах лаптопите дали тоя порт е отворен и някоя програма го ползва - НЕ, не го ползва.

Като с tcpdump-а не засекох нищо подозрително. Навежда ме на мисълта, че някой се пробва да ми наводнява нета.

Идеи?

П.С. Сега като се поразтърсих с търсачката на форума открих, че съм пускал подобна тема: http://web-tourist.net/forum/viewtopic.php?t=112878&highlight=48008

Ще говоря с доставчика - отново..
 
На мен ми е ясно какъв е Flood-а/атаката/.. След малко играчка се оправих. Firewall+ipfilter+звънене на доставчика. :)
 

Горе