WOS хочет принять входящие UDP

Windows Operating System хочет принять входящие UDP пакеты с разных адресов на определенный порт. Этот порт открыт у меня для торрентов. Пока обратил внимание набралось уже больше тысячи записей в лог. Правила для WOS - с этого форума. В Global rules разрешены только кое-какие ICMP и этот порт для TCP,UDP. Вроде инету не мешает, но раньше никогда такого не было. Это что атака, что-ли? Или правила нуждаются в доработке?

Поскольку это неопознанные пакеты, но очевидно предназначенные для BitTorrent-клиента, то, как вариант, они блокируются фаерволом, когда клиент не запущен (как правило, сразу после завершения его работы). Если при запущенном клиенте подобного не наблюдается, то вам беспокоиться не следует: всё работает должным образом.

Смотрите ваши правила для приложений. И будьте аккуратнее с правилами для WOS: читайте форум.

Спасибо за ответ. Похоже, долбежка шла после выключения uTorrent, но как долго это может продолжаться? Придется отключить логирование WOS вовсе, иначе он весь журнал засрет.

Так оно и бывает. Как долго? Пока удалённые машины “не поймут”, что вы окончили сеанс uTorrent. Как правило, на это требуется не много времени; однако, всё зависит от настроек удалённых клиентов.

Можно означить отдельное правило для WOS, блокирующее входящие на порт, указанный в uTorrent. В этом правиле можно отключить логирование, тогда журнал будет свободен от этих запросов.

Да, так и сделал уже. Два запрещающих правила для WOS: одно - блок торрент порта без лога, другое - блок всего с логированием.