Марсианский пакет - это пакет с исходным адресом, который явно неверен - ничто не может быть перенаправлено обратно на этот адрес.
Примером может служить обнаружение пакета в общедоступном Интернете с адресом источника 192.168.0.1 - адресом, принадлежащим одному из зарезервированных частных адресных пространств IANA. Другим примером может быть пакет с адресом источника 192.168.0.1 в частной сети, использующий только частное адресное пространство 10.0.0.0/8.
Поскольку такой пакет является пустой тратой вычислительной мощности и полосы пропускания, где бы он ни появлялся, блокирование его как можно раньше в сети может считаться полезной практикой.
Что касается атак, марсианский пакет мало говорит о том, какой будет полезная нагрузка атаки, помимо того, что он потребляет пропускную способность и ресурсы обработки. Однако исходной машине будет сложно отследить, так как фактический адрес источника отсутствует (что делает марсиан идеальным дополнением к DOS / DDOS, предполагая, что пакет не отбрасывается на ранних этапах сетевого пути).
Неправильная конфигурация или ненастроенные конфигурации по умолчанию, вероятно, являются источниками марсиан.
Мне очень трудно объяснить, почему фильтрация марсиан была бы плохой идеей. Что касается ведения журналов, то это может быть полезно, по крайней мере, для нахождения тех, которые не являются весьма редкими ошибочными конфигурациями, но это будет что-то для каждой организации, чтобы решить. Ненужный беспорядок журнала также является расходным и неприятным.
Больше информации здесь .