This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SPT=2507 DPT=5651 wouldn't leave me alone

Hello,
today all day, every 5 minutes my log would get an entry like this:

UDP Drop: IN=ppp0 OUT= MAC= SRC=216.45.66.121 DST=221.my.ip.x LEN=30 TOS=0x00 PREC=0x00 TTL=120 ID=38360 PROTO=UDP SPT=2507 DPT=5651 LEN=10 

The source port would also sometimes be 2506, but DPT would always be the same.  I have done some internet searching but could not find what 5651 is used for.  

So it makes me uneasy knowing that some weird IP is trying to access my firewall/network in weird ways.  I am just curious what is the protocol when you see something like this?  Should I just block out all traffic from this machine?  Should I sit back and smile because Astaro is taking care of everything for me?  Just wondering how you experienced users deal with this sort of thing.

thanks,
-roman


This thread was automatically locked due to age.
  • Hi, I don't know what kind of service this is but it seems to me that your firewall is dropping it, so it's already blocked.  No need to worry.

    /Mikael  
  • Zimba is right, the Firewall logs the try to reach that Port and by default ALL what isn't allowed is by default denied.

    By the way:

    SmartWhois c216-45-66-121.md1.cablespeed.com (216.45.66.121) 

     216.45.32.0 - 216.45.127.255
    MDM iNet, LLC
    120 South Central Ave, Ste 150
    St. Louis, MO, 63105
    US

    --------------------------------------------------------------------------------
     
     MDM iNet, LLC
    net-administration@us.net
    +1-513-618-3000

    --------------------------------------------------------------------------------
     
        
     216.45.64.0 - 216.45.95.255
    Cablespeed - Maryland
    406 Headquarters Dr.
    Millersville, MD, 21108
    US

    --------------------------------------------------------------------------------
     
     216.45.65.0 - 216.45.95.255
    Cablespeed - Maryland
    406 Headquarters Dr.
    Millersville, MD, 21108
    US

    --------------------------------------------------------------------------------
     
     
      
  • Just a quicky note, udp 5651 was an example of an alternate port that symantec recommended in some of it's documentation in regards to PcAnywhere