Во вкладке Realtime connections (.../admin/status/realtime/connections/) у меня показаны нормальные соединения
Network Протокол Source Destination Transfer IPV4 UNKNOWN 10.11.0.105:0 all-systems.mcast.net:0 0.00 B (0 Pkts.) IPV4 UDP ubuntu.lan:44003 мой VPN:1194 14.74 MB (117495 Pkts.) IPV4 UDP ubuntu.lan:17500 192.168.1.255:17500 16.06 KB (94 Pkts.) IPV4 TCP ubuntu.lan:45586 OpenWrt.lan:80 780.00 B (3 Pkts.)
но с периодичностью в минуту возникают такие, которые я отправлять не могу:
IPV4 UDP мой IP:46841 ns.davydkovo.net:123 76.00 B (1 Pkts.) IPV4 UDP мой IP:57450 ntp2.ivlan.net:123 76.00 B (1 Pkts.) IPV4 UDP мой IP:37466 95.213.132.254:123 76.00 B (1 Pkts.) IPV4 UDP мой IP:40809 ntp1.ivlan.net:123 76.00 B (1 Pkts.)
Ещё там бывают запросы на DNS-резолвер (OpenDNS, который прописан).
Чуть раньше я наблюдал перманентный пинг к гуглу (173.194.122.245:443) - в netstat на моём компе таких запросов не было, да и всё обёрнуто в VPN, как вы поняли. Были ICMP-запросы к моему роутеру. Я прочитал, что это вроде port knocking и закрыл прохождение всех таких пакетов.
А вот откуда берётся вышеприведённое? Неужели у меня в роутере завёлся зловред? Что может посылать такие пакеты?
Apropo:
Router Model TP-Link TL-WR741N/ND v1 Firmware Version OpenWrt Attitude Adjustment 12.09 / LuCI 0.11.1 Release (0.11.1) Kernel Version 3.3.8
PC: Ubuntu 14.10
З.Ы. Не пинайте, я полный ламер и с теорией не знаком, если чо.