Ботнет - ICMP flood на адрес

tcpdump -s1500 -Xni vlan0 host and not icmp |grep 208.43

как-то так можно отловить откуда растёт голова.


у меня в трафике efnet.com фигурировал.

