送信元ポート53から宛先ポート56183への疑わしいプローブが見られました。どのサービスがポート56183(udp)を使用しているかわかりますか?
49152〜65535(215 + 214〜216-1)の範囲には、IANAに登録できない動的ポートまたはプライベートポートが含まれています。[310]この範囲は、プライベートまたはカスタマイズされたサービスまたは一時的な目的、およびエフェメラルポートの自動割り当てに使用されます。
同様に、UDP 56183は、公式のIANAポートリストのソースドキュメントには表示されません。 http://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.txt
Steffen Ullrich が正しく指摘しているように、特に送信元ポートを考えると、DNS応答である可能性が最も高いですが、システムの低速であるが完全なUDPポートスキャンの一部を実行している誰かを捕まえている可能性はわずかです。 。 scans.io のように、インターネット全体を定期的にスキャンするいくつかの研究プロジェクトがあり、一部の組織が完全なUDPデータを収集する可能性はほとんどありません。とはいえ、ファイアウォールルールを調査する可能性がない限り、これらのスキャンでUDP/53が使用される可能性はほとんどありません。
たまたま、より多くの情報や送信元アドレスを含むパケットキャプチャがありますか?時にはそれはあなたにもっと多くを伝えることができます。たとえば、これはDNSサーバーまたは大規模なスキャンプロジェクトのようなものが所有するIPからのものでしたか。私の推測では、 Steffen Ullrich は正しく、単なるDNS応答パケットです。