Только что обнаружил на домашнем компе (подключённом к сети через ADSL модем) нехилый входящий трафик. Такой нехилый, что забил собой и почту и веб.
Когда я начал выяснять что за зверь генерит такой входящий трафик, оказалось что "он сам пришёл" и был успешно дропнут на первой линии сетевой обороны: файрволом wipfw (виндовый порт BSD-шного ipfw):
Жалко, что я правило с логом не успел добавить - а то посмотрел бы что такое и откуда ко мне пыталось ломиться.
А то у меня уж крыша начала ехать: "netstat -a" никаких соединений не показывает, а счётчик трафика всё увеличивается. Ладно вспомнил на счётчики файрвола посмотреть. ipfw рулит; особенно если запущен с набором правил типа "запрещено вообще всё (включая исходящие соединения), кроме нескольких сервисов, которые я явно разрешил. Если-б не это - фиг знает что бы такое ко мне приползло.
(Самое неприятное - это то, что воблателеком мне эти 3.5 мегабайта входящего трафика один фиг сосчитает.)