Вложений: 3
Подозрение на сетевые атаки и ICMP флудинг
Здравствуйте. Такая проблема. Установлен антивирус Avira Internet Security со своим фаерволом (Avira Firewall). Очень часто этот фаервол сообщает о ICMP флудинге: "На адаптере *** активирован ICMP флудинг". Я решил дополнительно включить стандартный брандмауэр Windows XP и полистать лог-файл (C:\WINDOWS\pfirewall.log). Там очень много повторяющихся IP с пометкой DROP. Также проделал команду netsh int ip reset в командной строке. После этого предупреждения Авиры исчезли. Но в pfirewall.log по-прежнему очень часто фиксируюся одни и те же IP с пометкой DROP.
(Например, 2016-09-25 19:57:37 DROP UDP 10.2.57.53 255.255.255.255 49288 10505 114 - - - - - - - RECEIVE
2016-09-25 19:57:38 DROP UDP 109.254.1.106 109.254.1.255 138 138 229 - - - - - - - RECEIVE
2016-09-25 19:50:36 DROP ICMP 130.192.9.126 109.254.1.13 - - 30 - - - - 8 0 - RECEIVE
2016-09-25 23:08:22 DROP TCP 176.105.170.240 109.254.1.13 56945 52315 40 S 26064 0 512 - - - RECEIVE)
Значит ли это, что сетевые атаки на мой ПК (или флудинг) по-прежнему осуществляются и как это прекратить? Помогите разобраться, стоит ли беспокоиться или нет. ПК сканировал антивирусами Avira, DrWeb CureIt и AVZ - ничего подозрительного не нашли. Файл pfirewall.log слишком большой для загрузки, поэтому прилагаю кусочек лога pfirewall.txt.
Спасибо за помощь.