[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: massenhaft incoming connect versuche auf port 50000



Hallo bruno,

* bruno <bsemrau@arcor.de>:

> ich hab hier massenhaft connectversuche auf port 50000.
> was könnte das sein?

> Apr  7 23:52:07 router kernel: DROPPED IN=ppp0 OUT= MAC= SRC=201.9.144.55 
> DST=84.56.73.xxx LEN=48 TOS=0x00 PREC=0x00 TTL=115 ID=26798 DF PROTO=TCP 
> SPT=4510 DPT=50000 SEQ=3013683111 ACK=0 WINDOW=65535 RES=0x00 SYN URGP=0 OPT 
> (020405A001010402)
> Apr  7 23:52:07 router kernel: DROPPED IN=ppp0 OUT= MAC= SRC=76.189.25.198 
> DST=84.56.73.xxx LEN=91 TOS=0x00 PREC=0x00 TTL=110 ID=53620 PROTO=UDP 
> SPT=62546 DPT=50000 LEN=71
> Apr  7 23:52:07 router kernel: DROPPED IN=ppp0 OUT= MAC= SRC=80.171.126.16 
> DST=84.56.73.xxx LEN=93 TOS=0x00 PREC=0x00 TTL=119 ID=42983 PROTO=UDP 
> SPT=40081 DPT=50000 LEN=73

Mal Google bemüht? Auf 50000/tcp lauscht bspw. IBM DB2 oder der
Trojaner SubSARI.


Gruß

Christian



Reply to: