Недавно на входном интерфейсе роутера обнаружил повышенный исходящий
трафик. При анализе трафика с помощью softflowd обнаружены постоянные
запросы с нескольких ip адресов с интервалом от 2 до 6 секунд на мой dns cервер. Вот эти IP 208.76.253.253
71.6.131.81
64.27.1.194
65.23.129.220
70.86.80.98
69.64.87.156
89.149.221.182
Советую обратить внимание, так как примерно теже адреса я наблюдал на другом роутере, находящемся в другой сети.
Cейчас на эти адреса сделал:
# iptables -I INPUT 1 -i eth0 -s 89.149.221.182 -p udp -d MYIP --drport 53 -j DROP
# iptables -I INPUT 1 -i eth0 -s 89.149.221.182 -p tcp -d MYIP --drport 53 -j DROP