うちでつかっているマシン宛のパケットについて、大量にRejectログが出てます
発信元は、(1)72.246.189.128:80と、(2)72.246.189.144:80 で、1秒間に10アクセスほどあります
サーバーはアカマイらしいです

フィルタは、ip filter 11 reject * 172.16.0.0/12 * * *

(1)と(2)が平行して、順番にTCPポート番号を上げているみたい
2013/02/01 00:45:23: PP[29] Rejected at IN(11) filter: TCP 72.246.189.144:80 > 172.24.XXX.YYY:38262
2013/02/01 00:45:23: PP[29] Rejected at IN(11) filter: TCP 72.246.189.128:80 > 172.24.XXX.YYY:40443
<45分後↓>
2013/02/01 01:30:57: PP[29] Rejected at IN(11) filter: TCP 72.246.189.144:80 > 172.24.XXX.YYY:38382
2013/02/01 01:30:57: PP[29] Rejected at IN(11) filter: TCP 72.246.189.128:80 > 172.24.XXX.YYY:40579

これって、ポートスキャンですよね
結構ゆっくりなのは、検知を逃れるためなんだろうか

しかし、どうしてNAPTをおいているのに、172.24.XXX.YYY のプライベートアドレスに変換されるんだろう(←基本的疑問)
そのような変換テーブルってないんです

このままほうっておいて大丈夫でしょうか