Привет.
Учитывая, что AS48172 прячется за Voxility, я бы предположил что
атакуют как раз 188.127.239.91, а этот флуд - попытка
syn/ack reflection на 188.127.239.91. В /dev/null его.
> Утро доброе,
>
> это только мне так везёт, что на трёх разрознённых площадках я вижу
> syn flood с 188.127.239.91?