darkstat показано заблокированным трафиком

Я установил Darkstat на виртуальную машину Qemu, которая подключена к интерфейсу моста поверх интерфейса основного сервера (eth0). В отчете Darkstat я вижу, что многие хосты в одном и том же диапазоне IP указанных виртуальных машин передают пакеты с VM, пока я заблокировал всех в форвардной цепочке Iptables, кто-нибудь знакомый с такой проблемой? любые советы о том, как эти пакеты могут обходить Iptables?

Мой плохой, Darkstat показывает трафик по праву. Проблема была из-за небезопасной сети. Многие пакеты из других IP-адресов перенаправляются на мою виртуальную машину, и это заставляет Darkstat показывать, что IP-адреса передаются с моей виртуальной машиной, Darkstat прав, они переносят данные на мои VM, но ной мой IP.