我从 wireshark 捕获了一个 udp 数据包,其端口为 2510,目标 IP 为 81.64.155.202。该端口是做什么用的?我发现这个帖子) 提及:
“它适用于 fjappmgrbulk,fjappmgrbulk 适用于多播 UDP 多媒体应用程序。”
但它似乎不是一个多播。
答案1
编写网络应用程序可能会不遵守 IANA 的保留端口号列表。
例如,恶意软件作者可能会故意使用这样的端口。
最终用户可以配置许多应用程序以使用任何所需的端口。
仅仅因为某人向 IANA 注册了一个用于多播视频的端口,并不意味着 Intertubes 上该端口的所有使用都是真正地将其用于注册的用途。
也许是恶意软件将您的信用卡号发回 81.64.155.202 的僵尸。也许是完全无害的。也许是某个点对点应用程序 (torrent) 正在上传或下载某些视频或音频数据?
$ dig -x 81.64.155.202
202.155.64.81.in-addr.arpa. 86400 IN PTR 81-64-155-202.rev.numericable.fr.
看起来目的地是属于法国 ISP 客户的一台个人电脑?