Был вопрос, сейчас уже не льется.
Лился UDP трафик с рандомных адресов, с исходящим портом 53 на входящие рандомные порты.
Также был UDP трафик без исходящиго и входящего порта.
Если на интерфейсе удалял любые настройки IP адреса (просто интерфейс, подключен витой парой в сторону провайдера), то трафик оставался тот же самый.
Сейчас штука такая, что даже на не настроенный интерфейс (без ip адреса) идут запросы от легитимных клиентов ( TCP 80,443, UDP 1701, также те, что проброшены на сервера).
Я с таким столкнулся впервые, и уверен, что кто-то раньше уже сталкивался.
Мне интересно само происхождение этого случая.
Вот Владимир выразил интересное мнение.
Ну и как это назвать, приехал домой...все работает при том, что с ночи ничего не менял, только был отключен интерфейс к провайдеру.
А завтра придет аватар, и скажет, что руки кривые у меня, а микротик заменить на зиксель.