ich habe in meiner neuen (noch unbewohnten) Wohnung vor einigen Tagen Flat-Deluxe (26/1) installiert bekommen. Heute habe ich den geschenkten Router DIR-615 am Kabelmodem THG 540K angeschlossen und nach bestem Wissen und Gewissen konfiguriert. Um die Fernverwaltung aus der alten Wohnung aus zu gewährleisten, habe ich den Haken bei Remote Management aktivieren gesetzt. Den eingehenden Datenverkehr habe ich per Filterregel stark begrenzt, indem ich nur den IP-Bereich meines Providers zulasse. Die Weboberfläche ist passwortgeschützt. Dynamic DNS habe ich ebenfalls konfiguriert.
Die Fernverwaltung klappt auch hervorragend. Allerdings ist mir im Log aufgefallen, dass dort extrem viele Einträge mit folgendem Inhalt auftauchen:
[INFO] Sun Mar 15 23:22:09 2009 Blockierte ankommende TCP Verbindungsaufforderung von 91.67.194.179:2853 nach 91.67.xxx.xxx:1433
[INFO] Sun Mar 15 23:22:05 2009 Blockierte ankommende TCP Verbindungsaufforderung von 91.67.194.179:2433 nach 91.67.xxx.xxx:5800
[INFO] Sun Mar 15 23:22:01 2009 Blockierte ankommende TCP Verbindungsaufforderung von 91.67.198.36:2712 nach 91.67.xxx.xxx:445
[INFO] Sun Mar 15 23:21:58 2009 Die obige Meldung wurde 1-mal wiederholt.
[INFO] Sun Mar 15 23:21:47 2009 Blockierte ankommende TCP Verbindungsaufforderung von 91.66.189.220:4877 nach 91.67.xxx.xxx:445
[INFO] Sun Mar 15 23:21:45 2009 Blockierte ankommende TCP Verbindungsaufforderung von 91.66.189.220:4751 nach 91.67.xxx.xxx:445
[INFO] Sun Mar 15 23:21:44 2009 Blockierte ankommende TCP Verbindungsaufforderung von 91.66.189.220:4877 nach 91.67.xxx.xxx:445
[INFO] Sun Mar 15 23:21:42 2009 Blockierte ankommende TCP Verbindungsaufforderung von 91.66.189.220:4751 nach 91.67.xxx.xxx:445
[INFO] Sun Mar 15 23:20:49 2009 Blockierte ankommende TCP Verbindungsaufforderung von 91.67.194.179:1536 nach 91.67.xxx.xxx:445
[INFO] Sun Mar 15 23:20:48 2009 Blockierte ankommende TCP Verbindungsaufforderung von 91.67.194.179:1478 nach 91.67.xxx.xxx:445
[INFO] Sun Mar 15 23:20:46 2009 Blockierte ankommende TCP Verbindungsaufforderung von 91.67.194.179:1536 nach 91.67.xxx.xxx:445
[INFO] Sun Mar 15 23:20:45 2009 Blockierte ankommende TCP Verbindungsaufforderung von 91.67.194.179:1478 nach 91.67.xxx.xxx:445
[INFO] Sun Mar 15 23:17:17 2009 Blockierte ankommende TCP Verbindungsaufforderung von 91.66.180.165:1285 nach 91.67.xxx.xxx:445
[INFO] Sun Mar 15 23:17:14 2009 Die obige Meldung wurde 1-mal wiederholt.
[INFO] Sun Mar 15 23:16:29 2009 Blockierte ankommende TCP Verbindungsaufforderung von 91.67.198.36:2095 nach 91.67.xxx.xxx:445
[INFO] Sun Mar 15 23:16:26 2009 Die obige Meldung wurde 1-mal wiederholt.
[INFO] Sun Mar 15 23:13:34 2009 Eingehendes UDP-Paket blockiert von 60.15.177.163:36004 bis 91.67.xxx.xxx:1026
etc...........
91.67.xxx.xxx stellt meine momentane IP dar. Innerhalb von 4 Stunden haben sich über 500 INFO-Einträge im Log angesammelt

Wie kommen diese fremden Zugriffe zustande und wie kann ich sie dauerhaft abstellen? Ich bin bei weitem kein Netzwerk-Profi (aber auch kein blutiger Anfänger mehr) -- ihr müsst mir bitte sagen, welche Angaben ihr noch benötigt. Merci.
Gruß,
wenders