Notfall! WAN Iface wird von Unbekannt benutzt

Hi, ich habe ein dringliches Problem das wahrscheinlich ein Hacker das External WAN Interface benutzt und damit Downloaded & somit die komplette Bandbreite belegt. 
Der Flow Monitor zeigt es sei "Unclassified Application" und ich kann diese nicht Blocken.
Laut der Network Usage wird dabei der HTTP Port (80) benutzt. Ich kann nicht erkennen welcher Host diesen Traffic verursacht da der source Host immer das WAN Iface ist.
Ich habe auch in die netstat der UTM & des Web-Srvs geschaut, aber keine etablierte Verbindung gefunden die es sein könnte.

Als gegenmaßnahme habe ich erstmal die UTM User & die NAT Regeln des Web Servers deaktiviert, was aber nichts gebracht hat.
Mehr Infos habe ich nicht & ich wüsste nicht was ich sonst noch dagegen tun könnte.

  • (Sorry, my German-speaking brain isn't composing thoughts at present.[:(])

    I saw this once about six years ago.  Somehow, the configuration got a glitch that rebooting would not fix.  The solution was to restore from a backup made prior to when  the problem began.

    MfG - Bob (Bitte auf Deutsch weiterhin.)
  • Eine Lösung wäre anscheinend auch in der FW -> Advanced -> das Protokoll Handling "Use strict TCP session handling" zu aktivieren und die Spoof Protection auf "Strict" zu setzen.
