Всем привет!
Вот у меня непонятка возникла:
Анализ работы порта: открытый 25 порт, все работает, почта отправляется - принимается, никаких проблем.
Но так же на этот порт ломятся особенно ночью клиенты))) до утра можно насчитать более 300 подсетей.
Так вот все они отправляют запросы SYN на который сервер должен как бы ответить. Но не на один запрос сервер не отвечает. Посылают SYN следом ACK, после 2-3 повтора, далее HELO *.* / AUTH LOGIN / QUIT / ACK / FIN, ACK / RST
Есть из них вообще которые начинают общение не с SYN, но ни на один запрос сервер не отвечает. Анализ делал с tshark.
Как такое может быть?