каждый раз идет обращение к новому порту(оутпост тоже показывает) порт каждый раз на 1 больше, я сделал вывод что сканируют порты, а потом когда роутер начал выдавать логи Mar 20 16:55:15 DOS [TCP]: Attack Incoming 195.131.4.164->IP [TCP Scan] и сервер упал, я решил что это ддос
а как же конект к разным портам, в режиме инкремента?) Да и фаервол начал в тот момент капризничать, а на роутере оповещения о атаке? я же не параноик.
Это не ддос а файрвол не нужен, или нужно грамотно его настроить чтобы он на нормальную работу сервера не обращал внимания