Код: Выделить всё
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 260/smd
tcp 0 0 0.0.0.0:44401 0.0.0.0:* LISTEN 260/smd
tcp 0 0 0.0.0.0:30005 0.0.0.0:* LISTEN 260/smd
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 260/smd
tcp 0 0 0.0.0.0:23 0.0.0.0:* LISTEN 260/smd
udp 0 0 0.0.0.0:69 0.0.0.0:* 260/smd
udp 0 0 0.0.0.0:46696 0.0.0.0:* 318/sntp
Про 80, 22, 23 понятно, а вот остальные открыты для каких целей? (в том числе и из интернета светятся, по telnet к ним можно подключиться)
Также на вкладке "Advanced Setup / LAN / General Settings"
Внезапно обнаруживается, что адреса LAN присваиваются любому бриджу (если их более одного), будь их хоть 10, начиная с 192.168.2.1 итд, это тоже не правильно, т.к. устройства в бридже могут находиться в недовереной сети, и видеть им админку ONT не следует, т.е. стоит рассмотреть в админке возможность не присваивать адреса на интерфейс бриджа.