Несколько раз в месяц UTM5 "ловит" такие пакеты
src 0.0.0.0 dst 255.255.255.255 размер от 25 до 40Mb
разумеется он отмечает его как непознанный.
В UTM5 заведены как положено Incoming, Outgoing, Local.
Как с эти бороться ?
Создать класс бродкаст?
А у вас никто не может залить по Netflow в биллинг какую-нибудь чушь? у меня порт 9996 UDP закрыт наглухо от всех, кроме четырех адресов, откуда собственно Netflow льется. Если и у вас все нормально в этом отношении, тогда проверяйте кто в сети производит такой трафик.
Какого-то клиента сильно клинит. Либо это вирусный флуд. В любом случае вычислить его источник можно только по MAC адресу, IP адрес 0.0.0.0 никому ничего не скажет. Поэтому лог iptables, думаю, не в помощь, лучше tcpdump.
Нет. IP адреса известным мне компам назначены статиком.
Но в сеть включены еще и некие приборы физическое расположение которых не вполне известно (сеть досталась "в наследство" ) и сама топология сети тоже...