PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Port 19184



phoenix22
22.05.03, 16:51
Hallo,
mein Firewall-Log ist voll von versuchten Zugriffen auf Port 19184. Ich habe aber nirgendwo herausfinden können, was normalerweise versucht über diesen Port zu verbinden. Weiß das jemand von euch?

Hier einige Beispielszeilen:



May 22 17:47:36 [kernel] KMF: IN=ppp0 OUT= MAC= SRC=213.66.209.54 DST=80.133.124.93 LEN=53 TOS=0x00 PREC=0x00 TTL=115 ID=61453 PROTO=UDP SPT=8841 DPT=19184 LEN=33
May 22 17:47:38 [kernel] KMF: IN=ppp0 OUT= MAC= SRC=80.130.10.210 DST=80.133.124.93 LEN=47 TOS=0x00 PREC=0x00 TTL=124 ID=3779 PROTO=UDP SPT=4821 DPT=19184 LEN=27
May 22 17:47:39 [kernel] KMF: IN=ppp0 OUT= MAC= SRC=80.111.41.77 DST=80.133.124.93 LEN=48 TOS=0x00 PREC=0x00 TTL=118 ID=15135 DF PROTO=TCP SPT=4115 DPT=19184 WINDOW=16384 RES=0x00 SYN URGP=0
May 22 17:47:41 [kernel] KMF: IN=ppp0 OUT= MAC= SRC=81.51.45.205 DST=80.133.124.93 LEN=53 TOS=0x00 PREC=0x00 TTL=117 ID=24372 PROTO=UDP SPT=3427 DPT=19184 LEN=33
May 22 17:47:41 [kernel] KMF: IN=ppp0 OUT= MAC= SRC=209.107.116.161 DST=80.133.124.93 LEN=60 TOS=0x00 PREC=0x00 TTL=48 ID=43097 DF PROTO=TCP SPT=49308 DPT=19184 WINDOW=65535 RES=0x00 SYN URGP=0
May 22 17:47:42 [kernel] KMF: IN=ppp0 OUT= MAC= SRC=80.111.41.77 DST=80.133.124.93 LEN=48 TOS=0x00 PREC=0x00 TTL=118 ID=15192 DF PROTO=TCP SPT=4115 DPT=19184 WINDOW=16384 RES=0x00 SYN URGP=0
May 22 17:47:43 [kernel] KMF: IN=ppp0 OUT= MAC= SRC=80.128.203.191 DST=80.133.124.93 LEN=47 TOS=0x00 PREC=0x00 TTL=123 ID=10873 PROTO=UDP SPT=64933 DPT=19184 LEN=27
May 22 17:47:44 [kernel] KMF: IN=ppp0 OUT= MAC= SRC=80.145.40.42 DST=80.133.124.93 LEN=52 TOS=0x00 PREC=0x00 TTL=124 ID=64710 DF PROTO=TCP SPT=2795 DPT=19184 WINDOW=32767 RES=0x00 SYN URGP=0
May 22 17:47:44 [kernel] KMF: IN=ppp0 OUT= MAC= SRC=209.107.116.161 DST=80.133.124.93 LEN=60 TOS=0x00 PREC=0x00 TTL=48 ID=43123 DF PROTO=TCP SPT=49308 DPT=19184 WINDOW=65535 RES=0x00 SYN URGP=0

RapidMax
22.05.03, 19:44
Offiziell ist dem Port kein Service zugewiesen: http://www.iana.org/assignments/port-numbers

Entweder es ist wieder ein neuer Exploit im Umlauf, oder du, oder der Vorbesitzer der IP-Addresse (80.133.124.93) hat auf diesem Port ein Dienst am laufen gehabt (File-Sharing, Game o.ä.).

Gruss, Andy

javafreak
22.05.03, 21:55
evtl. auch 'n trojaner-scan....