Okay,
ich habe jetzt rausgefunden, wer da den Port geöffnet hat. Laut xinetd war's der sog. FAM, File Alteration Monitor. Dieses Ding stellt einen daemon und eine API zur Vefügung, um Programmen eine sehr genaue Leistungsmessung zu ermöglichen. Näheres unter http://oss.sgi.com/projects/fam . So, damit habe ich wieder Ruhe und kann jetzt meine Firewall richtig anpassen. Danke an alle, die hierzu Vorschläge gemacht haben.
MfG
Carsten