В связи с очередными проявлениями вирусной активности для обеспечения безопасности наших абонентов мы начали фильтрацию трафика по порту 4899. Кроме того, для блокировки сканирования и возможности участия в DDoS атаках мы по превышении 20 полуоткрытых сессий для одного ip закрываем его и блокирует трафик от него на 3 минуты с записью в лог.
Кроме того блокируются порты 137-139, 3127-3198, 445, 593, 1434, трафик с адресов сети 127.0.0.0 0.0.255.255 и ICMP echo и echo-reply пакеты длиной 92 байта.