Iptables Droped Pakete

Hallo,
ich habe auf einem PC Iptables konfiguriert,
Default Policies alle auf Drop gestellt
und dann diverse Dienste ausgehend und eingehend erlaubt.
Alle "gedroppten" Pakete logge ich. Nun kommen in den Logs immerfort bestimmte Pakete vor die ich nicht zuordnen kann.
z.B.:
Oct 24 22:02:44 laptop kernel: [166334.525879] IPTables-Dropped: IN= OUT=wlan0 SRC=192.168.1.28 DST=228.10.56.1 LEN=186 TOS=0x08 PREC=0x00 TTL=8 ID=57484 DF PROTO=UDP SPT=45601 DPT=45601 LEN=166

Wie kann ich herausfinden welche Anwendung die Palete schickt?
Sind das Multicast Pakete? Wenn ja wer sendet überlicherweise sowas?

danke schonmal
rekcah
 
Schau mit netstat nach welche Anwendung die jeweiligen Source-Ports nutzt.
 
Zurück
Oben