UDP traffic
Datagrams matching qtype:ANY sent to HoneyLabs sensors over UDP in the last 24 hours. DNS questions and QUIC client fingerprints are decoded on the sensor. Other datagrams are kept as their first bytes and labelled by protocol where it can be recognised.
A UDP source address can be forged, so each address listed here either sent the traffic or was impersonated by whoever did. UDP traffic is kept out of verdicts, feeds, watchlists and alerts.
31
Datagrams
12
Source addresses
7
Networks
8
Countries
1
Destination ports
Traffic by type
Service queries
31 datagrams from 12 sourcesRequests a service answers without a handshake. Scanners send them to find open DNS, NTP, SNMP or SSDP servers, which are also the servers reflection attacks abuse.
Latest DNS datagram, to 53/udp
payload bytes
00000000 12 71 01 00 00 01 00 00 00 00 00 01 04 77 69 73 |.q...........wis| 00000010 63 03 65 64 75 00 00 ff 00 01 00 00 29 20 00 00 |c.edu.......) ..| 00000020 00 80 00 00 00 |.....|
Amplification checks
Probes for services that answer a small request with a much larger reply, the property reflection attacks rely on.
| Service | Port | Datagrams | Sources | Factor |
|---|---|---|---|---|
| DNS | 53/udp | 31 | 12 | 28 to 54 |
The factor is how many bytes a reachable server can send back for each byte it receives, as published by CISA in alert TA14-017A.
Destination ports
- 53/udp DNS31
DNS questions
DNS record types
- ANY31
Networks
- AS51396 Pfcloud UG (haftungsbeschrankt) from 3 sources10
- AS209588 Flyservers S.A. from 1 source5
- AS215925 Vpsvault.host Ltd from 2 sources5
- AS51115 HLL LLC from 1 source4
- AS209605 UAB Host Baltic from 1 source3
- AS396982 Google LLC from 3 sources3
- AS12876 Scaleway SAS from 1 source1
Countries
Source addresses (unverified)
| Address | Network | Cc | Sends | Datagrams | Last seen (UTC) |
|---|---|---|---|---|---|
| 45.135.193.115 | AS51396 Pfcloud UG (haftungsbeschrankt) | DE | DNS | 6 | 2026-10-11 02:15 |
| 141.98.83.48 | AS209588 Flyservers S.A. | PA | DNS | 5 | 2026-10-10 05:46 |
| 185.94.111.1 | AS51115 HLL LLC | RU | DNS | 4 | 2026-10-10 18:34 |
| 45.205.1.231 | AS215925 Vpsvault.host Ltd | BR | DNS | 4 | 2026-10-11 01:20 |
| 141.98.11.129 | AS209605 UAB Host Baltic | LT | DNS | 3 | 2026-10-10 06:23 |
| 45.135.193.194 | AS51396 Pfcloud UG (haftungsbeschrankt) | DE | DNS | 3 | 2026-10-11 00:15 |
| 176.65.149.188 | AS51396 Pfcloud UG (haftungsbeschrankt) | NL | DNS | 1 | 2026-10-10 15:54 |
| 216.180.246.101 | AS396982 Google LLC | US | DNS | 1 | 2026-10-10 11:02 |
| 62.210.142.176 | AS12876 Scaleway SAS | FR | DNS | 1 | 2026-10-10 16:28 |
| 216.180.246.141 | AS396982 Google LLC | US | DNS | 1 | 2026-10-10 11:12 |
| 45.198.224.251 | AS215925 Vpsvault.host Ltd | US | DNS | 1 | 2026-10-11 04:18 |
| 216.180.246.214 | AS396982 Google LLC | US | DNS | 1 | 2026-10-10 16:32 |
Latest datagrams
payload bytes
00000000 12 71 01 00 00 01 00 00 00 00 00 01 04 77 69 73 |.q...........wis| 00000010 63 03 65 64 75 00 00 ff 00 01 00 00 29 20 00 00 |c.edu.......) ..| 00000020 00 80 00 00 00 |.....|
payload bytes
00000000 12 71 01 00 00 01 00 00 00 00 00 01 05 64 68 69 |.q...........dhi| 00000010 74 63 03 63 6f 6d 00 00 ff 00 01 00 00 29 ff ff |tc.com.......)..| 00000020 00 00 00 00 00 00 |......|
payload bytes
00000000 12 71 01 00 00 01 00 00 00 00 00 01 04 77 69 73 |.q...........wis| 00000010 63 03 65 64 75 00 00 ff 00 01 00 00 29 20 00 00 |c.edu.......) ..| 00000020 00 80 00 00 00 |.....|
payload bytes
00000000 12 71 01 00 00 01 00 00 00 00 00 01 04 77 69 73 |.q...........wis| 00000010 63 03 65 64 75 00 00 ff 00 01 00 00 29 20 00 00 |c.edu.......) ..| 00000020 00 80 00 00 00 |.....|
payload bytes
00000000 12 71 01 00 00 01 00 00 00 00 00 01 04 77 69 73 |.q...........wis| 00000010 63 03 65 64 75 00 00 ff 00 01 00 00 29 20 00 00 |c.edu.......) ..| 00000020 00 80 00 00 00 |.....|
payload bytes
00000000 12 71 01 00 00 01 00 00 00 00 00 01 05 64 68 69 |.q...........dhi| 00000010 74 63 03 63 6f 6d 00 00 ff 00 01 00 00 29 ff ff |tc.com.......)..| 00000020 00 00 00 00 00 00 |......|
payload bytes
00000000 45 67 01 00 00 01 00 00 00 00 00 01 02 75 75 02 |Eg...........uu.| 00000010 6e 6c 00 00 ff 00 01 00 00 29 ff ff 00 00 00 00 |nl.......)......| 00000020 00 00 |..|
payload bytes
00000000 12 71 01 00 00 01 00 00 00 00 00 01 04 77 69 73 |.q...........wis| 00000010 63 03 65 64 75 00 00 ff 00 01 00 00 29 20 00 00 |c.edu.......) ..| 00000020 00 80 00 00 00 |.....|
payload bytes
00000000 12 71 01 00 00 01 00 00 00 00 00 01 05 64 68 69 |.q...........dhi| 00000010 74 63 03 63 6f 6d 00 00 ff 00 01 00 00 29 ff ff |tc.com.......)..| 00000020 00 00 00 00 00 00 |......|
payload bytes
00000000 45 67 01 00 00 01 00 00 00 00 00 01 02 75 75 02 |Eg...........uu.| 00000010 6e 6c 00 00 ff 00 01 00 00 29 ff ff 00 00 00 00 |nl.......)......| 00000020 00 00 |..|
payload bytes
00000000 45 67 01 00 00 01 00 00 00 00 00 01 02 75 75 02 |Eg...........uu.| 00000010 6e 6c 00 00 ff 00 01 00 00 29 ff ff 00 00 00 00 |nl.......)......| 00000020 00 00 |..|
payload bytes
00000000 48 53 01 00 00 01 00 00 00 00 00 01 03 63 6f 6d |HS...........com| 00000010 00 00 ff 00 01 00 00 29 10 00 00 00 00 00 00 00 |.......)........|
payload bytes
00000000 f9 20 01 00 00 01 00 00 00 00 00 01 03 63 6f 6d |. ...........com| 00000010 00 00 ff 00 01 00 00 29 10 00 00 00 00 00 00 00 |.......)........|
payload bytes
00000000 eb 4f 01 00 00 01 00 00 00 00 00 01 03 63 6f 6d |.O...........com| 00000010 00 00 ff 00 01 00 00 29 10 00 00 00 00 00 00 00 |.......)........|
payload bytes
00000000 3e 67 01 00 00 01 00 00 00 00 00 01 03 63 6f 6d |>g...........com| 00000010 00 00 ff 00 01 00 00 29 10 00 00 00 00 00 00 00 |.......)........|