Есть мелкий оператор с BGP маршрутизатором Микротик CR1036. Некоторое время назад появилась проблема с загрузкой ЦПУ коммутатора агрегации до 80%, в дальнейшем нагрузка выросла до 100%. Отключили всю сеть, к аплинку был подключен только пограничный коммутатор CISCO и к нему BGP маршрутизатор Микрот. Трафик около 100 Мбит/с и входящий и около 110 Мбит/с исходящий. Сделали захват трафика wireshark`ом, 98% пакетов было syn флудом. Подняли сетку. Админ прописал какие-то правила в firewall, нагрузка на ЦПУ коммутатора агрегации сразу упала до 60-70%. 2 дня нагрузка резко падала до 40% вечером и выростала опять до 60-70% утром ровно в 6 утра. Сегодня вечером нагрузка опять выросла до 80-100%. Не хочется тыкать пальцем в небо с настройкой firewall.