Zdravim,
ja vim ze jsem asi uz se suricatou/pakonem otravny, ale tohle mi vazne vrta hlavou:
Kdyz se koukam na vypis pakon-show tak si nemuzu nevsimnout, ze se mi pod “src MAC” objevuje cas od casu MAC adresa interfacu co je moji gatewayi u ISP (t.j. prislo to z WAN, nikoliv z LAN) s tim, ze cilem je muj server co mam na LANce (je to verejny server, pres DNAT) a porty jsou smtp, imaps, https, … ted jak to pisu, tak mne napada - neni takhle zaznamenavany prichozi provoz z Internetu? Pokud ano, jak bych ji mohl nekam zapsat do ignore listu (protoze co si budeme povidat, tohle ma nulovou vypovidajici hodnotu).