¿Qué es fjappmgrbulk?

0

Capturé un paquete de udp desde wireshark, cuyo puerto es 2510 y ip de destino es 81.64.155.202. ¿Para qué es ese puerto? encontré esta publicación ) mencionando:

"es para fjappmgrbulk, fjappmgrbulk que es para una aplicación multimedia UDP de multidifusión".

Pero no parece que sea una multidifusión.

Baran
fuente
1
-1 Todo lo que tenía que hacer era buscarlo en Google, lea las preguntas frecuentes ... corrupteddatarecovery.com/Port/…
Moab
¿Leíste el título? Le pregunté "¿Qué es fjappmgrbulk?" Cual software ¿Quien lo escribió? ¿Para qué lo usamos? ¿Cuál es el propósito? Leí ese enlace. Dice que es una conexión virtual entre dos computadoras, pero ¿POR QUÉ?
Baran
Pensé que esto es un spam en la UB. :RE
Shiki
1
@Baran no publicó enlaces a ninguna investigación que realizó, obtiene respuestas y comentarios basados ​​en la investigación anterior que realizó. Antes de publicar la pregunta, LEA LAS PREGUNTAS FRECUENTES DEL SUPERUSUARIO, tampoco mencione el sistema operativo ni el software que haya instalado. Las preguntas totalmente desinformadas con pocos detalles tienden a obtener respuestas deficientes y votos negativos aquí en el Superusuario según las Preguntas frecuentes
Moab

Respuestas:

1

Es posible escribir una aplicación de red que no respete la lista de números de puerto reservados de IANA.

Por ejemplo, un autor de malware podría usar deliberadamente dicho puerto.

El usuario final puede configurar muchas aplicaciones para utilizar cualquier puerto deseado.

El hecho de que alguien haya registrado un puerto con IANA para video de multidifusión no significa que todos los usos de ese puerto en los Intertubes lo estén usando realmente para el propósito registrado.

Tal vez sea un malware que le envía números de tarjetas de crédito a un zombi al 81.64.155.202. Tal vez sea algo totalmente inocente. Tal vez sea una aplicación peer-to-peer (torrent) cargando o descargando algunos datos de video o audio?

$ dig -x 81.64.155.202
202.155.64.81.in-addr.arpa. 86400 IN    PTR     81-64-155-202.rev.numericable.fr.

¿Parece que el destino es una PC que pertenece a un cliente de un ISP francés?

RedGrittyBrick
fuente