Это мультикастовый трафик от вашего провайдера, скорее всего вещает IPTV. Вопрос в том почему его оборудование считает что вы подписаны на эти потоки и шлёт вам данные, если при этом нет трафика в локальную сеть
brabus, вот отсюда трафик и идёт, коммутатор провайдера тупо шлёт всё в ваш порт и трафик приходит всем устройствам в этом порту. Если вам не нужен IPTV за роутером то можете добавить правило для блокировки мультикастового трафика
Если говорить про блокировку лишнего трафика без относительно Вашей ситуации, то рекомендуется использовать нормально закрытый файрвол для цепочки Input и нормально закрытый для трафика из WAN для цепочки Forward, для трафика из LAN для цепочки Forward опционально.
Обычно это выглядит так: 1-е правило: разрешить established & related трафик 2-е правило: заблокировать invalid трафик промежуточные правила: разрешить нужный трафик. последнее правило: запретить весь трафик