Für die Zuweisung IP -> Netz gibt es BTW das tool "dig" auf Unix-Maschinen:
[ae@storm] > dig -x 62.27
; <<>> DiG 2.0 <<>> -x
;; ->>HEADER<<- opcode: QUERY , status: NOERROR, id: 6
;; flags: qr rd ra ; Ques: 1, Ans: 4, Auth: 3, Addit: 4
;; QUESTIONS:
;; 27.62.in-addr.arpa, type = ANY, class = IN
;; ANSWERS:
27.62.in-addr.arpa. 21584 NS ns.nacamar.net.
27.62.in-addr.arpa. 21584 NS dalx1.nacamar.de.
27.62.in-addr.arpa. 21584 NS ns.ripe.net.
27.62.in-addr.arpa. 142605 SOA ns.nacamar.net. dns-admin.nacamar.net.
(...)
Das genannte Netz scheint also nacamar zu gehören... das heißt nicht, das nacamar es nicht weiter vermietet hat
Sind das eigentlich TCP- oder UDP-Packete?
Auf High-Ports laufen keine definierten Serverdienste. Vermutlich sind es UDP-Packete die einen vielleich mal existierenden Gameserver erreichen wollen (laufen gerne auf 27000-29000).
Sind es SYN-Packete?
Ich gehe davon aus, eure Firewall hat eine feste IP