Hi!
Das 37er Netz gibt es wohl auch nicht?
Die 144er IP gehört einem Rechner von Hetzner, die oberste 185er gehört einem Rechner, dessen Domain zumindest mit ntp anfängt. Die anderen habe ich nicht geprüft. Aber da auch der Zielport ntp ist, würde ich davon ausgehen, dass tatsächlich wer versucht, eine Uhrzeit abzurufen.
Ohne Blick in die Pakete lässt sich da wenig sagen.
Allerdings ist die Auswahl merkwürdig. Man nutzt normalerweise die großen, bekannten Zeit-Server, oder irgendwas im eigenen Netz. Sowas verstreutes ist ungewöhnlich.
Die Anfragen kommen auch vom ntp-Port. Das bedeutet, daß Programm, das die Anfragen schickt, läuft mit Admin-Rechten, denn sonst dürfte es ihn kaum benutzen dürfen.
Wenn du die Quelle im eigenen Netz vermutest, könnte das ein angeschleppter Rechner oder eine kopierte virtuelle Maschine sein. Die Quelladresse ist schon ungewöhnlich.
Und du bist dir sicher, dass das nicht aus dem Internet rein kam?