Wie ihr Euch sicher schon gedacht habt, geht es hier um BitTorrent.
Es werden fast ausschließlich Pakete mit FIN und RST Flags geblockt und es scheinen auch immer die gleichen IPs zu sein, von denen die Pakete kommen.
Ich gehe also mal davon aus, dass die betroffenen Clients einfach zu spät und/oder zu oft antworten, nachdem die Verbindung schon beendet wurde.
Ich kenne mich mit der iptables-Konfiguration nicht so gut aus (deshalb auch ufw), aber nehme mal an, dass es ziemlich umständlich wäre, diese Einträge aus den Logs zu filtern. |