Tak upřesňuji ty podivné ICMP pakety. ono jich je víc skupin. obojí se odehrává pouze na rozhraní "ven" (192.168.1.5).
směrem z routeru :
 DNS (port 53) dotazy klientů "router" přeposílá na zvolený DNS server na internetu. Na A dotazy přijde v pořádku odpověď. Na AAAA dotazy přichází odpověď Refused, Additional Record Name explanation.invalid a zpráva TXT "blocked by DNS rebinding protection".  Následně na tuto DNS odpověď pošle router ICMP Port not reachable (a kopii paketu DNS odpovědi)
-Proč DNS server posílá tohle? Kde je problém?
-Jak zablokovat, aby se "router" ptal na AAAA dotazy, stejně IPv6 nemám a nepoužívám a mám ho zakázaný.
- Proč se to týká jen DNS AAAA dotazů? a Proč na ně odpovídá? Kde je problém a co s tím?
-Souvisí to nějak s tím, že  dnsmasq  je spuštěn s parametrem --stop-dns-rebind)? Ale nerozumím jak, když  ten text o prevenci dns rebind nejprve přijde v odpovědi.
- ( port  SSL 443) pakety.   - jde o různé pakety HTTPS komunikace, většinou  se to odehraje na pakety vyznačené černě (spurious retransmision,, Dup) nebo s příznaky FIN PSH, ACK., nebo RST,ACK  Vrací Host unreachable. je jich asi 80% ze všech ICMP.
- to samé na Port HTTP (80) -identická situace (až na to že jich není tolik ,HTTPS je častější než HTTP)
Pakety směrem dovnitř:
Nevím jak to možné, ale na notebooku připojeném notebooku k routermjsem si  pustil ivysilání české televize. Proč to píšu, protože mi přišly ICMP pakety z nějakého cdn ČT ICMP Port unreachable na  UDP komunikaci daného ntb mezi porty 137-137..  Co je tohle k sakru zař?
Přitom, všechny weby a ivysílání jdou jak po másle