Klient má zavirovanej komp a je spučástí bootnetu. Okamžitě bych ho odpojil do vyřešení (reinstalování).
Tady máš k tomu detaily - http://blog.cloudflare.com/understandin ... os-attacks
Jasne ze som ho odpojil, ale zaujima ma to, preco FW mrkvotiku tie pakety prakticky nezachyti.? je to akoby transparentne pren.
Pokud to zkousis blokovat na routeru, kde je conntrack zapnuty, musi to ji. Taky bacha na to, ze pokud je to TCP komunikace a na tom routeru i NATujes a udelas pravidlo ze vse z portu 123 klienta zahodit, uplatni se to jen na nove spojeni. Ty, ktere byly navazany driv nez jsi to pravidlo udelal to nedropne. Takze udelej pravidlo:
chain=forward action=drop scr-address=ten klient scr-port=123 protocol=tcp
chain=forward action=drop scr-address=ten klient scr-port=123 protocol=udp
nasledne vymaz conn tabulku a sleduj, co se bude dit.