هنگام چک کردن روتر من امشب من به ورود به سیستم امنیتی خود نگاه کرد. من هزاران نفر از ترافیک TCP را مسدود کردم. چرا این حوادث امنیتی در نظر گرفته می شود؟ ورودی بسیاری از درخواست های ورودی TCP مسدود شده از بسیاری از ips های مختلف و در پورت های مختلف را نشان می دهد. در زیر یک مثال ذکر شده است:

آیا یک ورودی با هزاران رویداد مسدود شده TCP پر می شود از این طریق از طریق اینترنت معمولی گشت و گذار دارد یا این چیزی است که بیشتر مورد توجه قرار گیرد؟ یا این فقط به این معنی است که فایروال روتر فقط انجام کار خود و logs هر بار که دریافت ترافیک TCP ورودی است که من آغاز نشده است؟
(به عنوان یک یادداشت جانبی من پیدا UPnP بود در و تنظیمات محافظت از فیبر در بیش از حد بود به طور پیش فرض، بنابراین من آن را خاموش)