Вопрос. Инет приходит vlan-ом на sfp интерфейс. Для снижения нагрузки решил начать с dns flood. Создал 2 правила в firewall filter. Сначала добавляю пакет который соответствует правилу в src лист, потом Drop udp 53 input. Интересует connection state - должен быть new или ничего не нужно отмечать.