Re: massenhaft incoming connect versuche auf port 50000
Hallo bruno,
* bruno <bsemrau@arcor.de>:
> ich hab hier massenhaft connectversuche auf port 50000.
> was könnte das sein?
> Apr 7 23:52:07 router kernel: DROPPED IN=ppp0 OUT= MAC= SRC=201.9.144.55
> DST=84.56.73.xxx LEN=48 TOS=0x00 PREC=0x00 TTL=115 ID=26798 DF PROTO=TCP
> SPT=4510 DPT=50000 SEQ=3013683111 ACK=0 WINDOW=65535 RES=0x00 SYN URGP=0 OPT
> (020405A001010402)
> Apr 7 23:52:07 router kernel: DROPPED IN=ppp0 OUT= MAC= SRC=76.189.25.198
> DST=84.56.73.xxx LEN=91 TOS=0x00 PREC=0x00 TTL=110 ID=53620 PROTO=UDP
> SPT=62546 DPT=50000 LEN=71
> Apr 7 23:52:07 router kernel: DROPPED IN=ppp0 OUT= MAC= SRC=80.171.126.16
> DST=84.56.73.xxx LEN=93 TOS=0x00 PREC=0x00 TTL=119 ID=42983 PROTO=UDP
> SPT=40081 DPT=50000 LEN=73
Mal Google bemüht? Auf 50000/tcp lauscht bspw. IBM DB2 oder der
Trojaner SubSARI.
Gruß
Christian
Reply to: