Снимаю виртуальный сервер. Хостер дал внешний ip адрес с подсетью /24. ifstat показал загрузку канала, будто кто-то что-то загружает на сервер. Начал искать виновника. iftop выдал странную картину. Помимо моего адреса в левой колонке фигурировали адреса из подсети хостера. например:
ххх.ххх.61.215:3838 => 239.192.0.0:3838
ххх.ххх.60.150:42744 => ххх.ххх.61.130:4000
Хотя мой только ххх.ххх.61.114
В iptables прописано -P FORWARD DROP И больше никаких разрешающих правил. Как трафик идёт через меня? Подскажите что ещё надо посмотреть?