а чего тогда конкретно на рдп-порт ? у меня сервер перестал клиентов принимать 

12 августа 2015 г., 13:49 пользователь Sergey Smitienko <hunter@comsys.com.ua> написал:
Привет.

Учитывая, что AS48172 прячется за Voxility, я бы предположил что
атакуют как раз 188.127.239.91, а этот флуд - попытка
syn/ack reflection на 188.127.239.91. В /dev/null его.
> Утро доброе,
>
> это только мне так везёт, что на трёх разрознённых площадках я вижу
> syn flood с 188.127.239.91?