Така...понеже съм сигурен, че ще има все някой да ми помогне да питам...
Атакува ме ИП от Локала ми, нода ми изписва, че ме атакува и с някакъв файл xxx.worm(абе не го помна точно ) , иначе firewalla също ми е включен. Та като ми писне нода и аз веднага давам block the threat (terminate), просто нямам други опции. И така си мисля, че съм му блокнал атаката, на пръв поглед-да, нищо не се получаваше. Обаче ми хрумна в cmd-to да напиша нетстат да видя връзките и к'во се оказа... пише мойто ИП до мойто неговото и established демек сме свързани , другото което е...надолу има още много връзки като навсякъде пише от едната страна моето ИП от другата пише все вътрешни ИП-та и ги редува подред например 10.21.1.xx, когато изкара всички с 1 почва с 2, (10.21.2.xx ) после с 3...4...5 и т.н после 22...23 и така не спира. А пък на state , пише SYN_SENT, някъде и ESTABLISHED, но на повечето е SYN_SENT!
Пропуснах да добавя, че със всички ИП-та съм свързан с порт 445, а пък моите портове ги кара подред (например 2142, 2143, 2144, 2145 и т.н)
И така хора, надявам се да сте ме разбрали!
Ако има въпроси питайте.