>  投稿者:えじじ! 2015/10/17 (土) 16:06:51        [qwerty]
> > NAT変換ルールに該当しないパケットの処理=>破棄する・TCP SYNに対してRSTを送信しない
> > 設定でやってるけどそっちで弾くとログに出ないので
> > 一旦NAT通した後でのログがこれ。(;´ω`)サンプル
> > 時期とログはタイミング違うけどもし万が一本当に、ってのは大体こんな感じ
> > http://misao.on.arena.ne.jp/c/up/misao101465.txt
> > http://misao.on.arena.ne.jp/c/up/misao101466.png
> > NATするとさっきのCPU使用率よりもっと振り切れるのでDROPはしてそうなんだけどそれでもかなりCPU使用率食うのでどうにかしたいなと
> ポートが順番に上がってるしサービススキャンだろこれ(;´Д`)攻撃じゃねえ
> お高いルーターが秒間500パケット程度裁けないわけないし
> そもそもログ取ったらその分フラッシュへの書き込みになるから負荷上がるんじゃ

普段はログ取ってません。(;´ω`)
元がどこか調べたいのでログ取った場合、の話
CPU負荷のグラフはログ取ってない、NATせず破棄してる時のグラフ
ポート順番に上がってるのは相手側で右のIP書いてる方がうちのWAN IPでポート固定(日によって番号変えてる)けどこれサービススキャンなのかね?

参考:2015/10/17(土)16時00分48秒