Capturé un paquete de udp desde wireshark, cuyo puerto es 2510 y ip de destino es 81.64.155.202. ¿Para qué es ese puerto? encontré esta publicación ) mencionando:
"es para fjappmgrbulk, fjappmgrbulk que es para una aplicación multimedia UDP de multidifusión".
Pero no parece que sea una multidifusión.
Respuestas:
Es posible escribir una aplicación de red que no respete la lista de números de puerto reservados de IANA.
Por ejemplo, un autor de malware podría usar deliberadamente dicho puerto.
El usuario final puede configurar muchas aplicaciones para utilizar cualquier puerto deseado.
El hecho de que alguien haya registrado un puerto con IANA para video de multidifusión no significa que todos los usos de ese puerto en los Intertubes lo estén usando realmente para el propósito registrado.
Tal vez sea un malware que le envía números de tarjetas de crédito a un zombi al 81.64.155.202. Tal vez sea algo totalmente inocente. Tal vez sea una aplicación peer-to-peer (torrent) cargando o descargando algunos datos de video o audio?
¿Parece que el destino es una PC que pertenece a un cliente de un ISP francés?
fuente