Проблема заключалась в фильтре «Blat Attack». Blat Attack - это специализация «Land Attack», но фильтр каким-то образом развился только для проверки специализации, а не для полной атаки. В деталях...
«Наземная атака» - это когда злоумышленник отправляет поддельный пакет TCP SYN, содержащий IP-адрес жертвы как IP-адрес назначения, так и IP-адрес источника. Уязвимая система в конечном итоге отвечает сама себе в цикле обратной связи. «Blat Attack» является «улучшением» Land Attack, добавляя, что порты источника и назначения идентичны, и иногда также использует флаг URG.
Ну, где-то на линии кто-то подумал, что посылать IP-пакет с одним и тем же портом отправителя и получателя всегда вредно, поэтому защита от Blat Attack просто блокирует любой IP-пакет с одинаковым портом отправителя и получателя, даже если абсолютно ничего не существует что-то не так, если адреса отправителя и получателя разные.
Bonjour (mDNS) отправляет объявления как на один и тот же порт (5353), так и защита Blat Attack останавливает пересылку этих пакетов. Поскольку фильтр Blat Attack действительно бесполезен в своей текущей реализации (в любом случае Blat Attacks будет остановлен фильтром Land Attack), нет никаких причин не отключать его, поэтому я так и сделал, и это решило проблему.