Merkwürdige Einträge in der Firewall Log



  • Hallo.

    Eventuell kann mir einer helfen. Habe hier paar seltsame Einträge in der Firewall Log. Es werden Pakete an diese IPs gesendet, Leider habe ich nicht rausgefunden, wem die gehören. anpingen klappt auch nicht, schickt aber munter was dahin.

     	Sep 9 12:02:50 	► WAN 	79.198.28.33:45841		185.100.84.121:4334		TCP:S
    	Sep 9 12:02:50 	► WAN 	79.198.28.33:15788		185.100.84.121:4334		TCP:S
    	Sep 9 12:02:50 	► WAN 	79.198.28.33:25395		185.100.84.121:4334		TCP:S
    	Sep 9 12:02:50 	► WAN 	79.198.28.33:4384		185.100.84.121:4334		TCP:S
     	Sep 9 12:12:04 	► WAN 	79.198.28.33:60750		185.100.84.144:4334		TCP:S
    	Sep 9 12:12:03 	► WAN 	79.198.28.33:44165		185.100.84.144:4334		TCP:S 
    

    Weiß jemand Rat?

    Hier noch die NAT und Rules:

     			WAN 	TCP 	* 	* 	WAN address 	synology rules 	192.168.2.201 	synology rules 		
    			WAN 	UDP 	* 	* 	WAN address 	5060 (SIP) 	192.168.2.3 	5060 (SIP) 		
    
     		0/16.75 MiB
    	IPv4 UDP 	* 	* 	WAN address 	4500 (IPsec NAT-T) 	* 	none 	  	IPSec 	
    		0/8 KiB
    	IPv4 UDP 	* 	* 	WAN address 	500 (ISAKMP) 	* 	none 	  	IPSec 	
    		0/117.53 MiB
    	IPv4 TCP 	* 	* 	192.168.2.201 	synology rules 	* 	none 	  	NAT Ports on lhmaster 	
    		0/109 KiB
    	IPv4 UDP 	* 	* 	192.168.2.3 	5060 (SIP) 	* 	none 	  	NAT SIP	
    
     		2/87.01 MiB
    	* 	* 	* 	LAN Address 	443
    80 	* 	* 		Anti-Lockout Rule 	
    		11/57.64 GiB
    	IPv4 * 	LAN net 	* 	! VLAN10 net 	* 	* 	none 	  	blockLAN2VLAN10 	
    		0/52.61 MiB
    	IPv4 * 	consoles 	* 	* 	* 	* 	none 	  		limited traffic 4 ps4
    

    Die synology_rules sind nur Ports für CalDAV und CardDAV.

    Gruß, Mike