Eu capturei um pacote udp do wireshark, qual porta é 2510 e o endereço IP de destino é 81.64.155.202. Para que serve essa porta? Encontrei este post ) mencionando:
"é para fjappmgrbulk, fjappmgrbulk, que é para um aplicativo multimídia UDP multicast".
Mas não parece que seja um multicast.
Respostas:
É possível escrever um aplicativo de rede que não respeite a lista de números de porta reservados da IANA.
Por exemplo, um autor de malware pode usar deliberadamente essa porta.
Muitos aplicativos podem ser configurados pelo usuário final para usar qualquer porta desejada.
Só porque alguém registrou uma porta na IANA para vídeo multicast não significa que todos os usos dessa porta nos Intertubes estejam realmente usando-a para fins registrados.
Talvez seja um malware enviando números de cartão de crédito para um zumbi em 81.64.155.202. Talvez seja algo totalmente inocente. Talvez seja algum aplicativo ponto a ponto (torrent) carregando ou baixando alguns dados de vídeo ou áudio?
Parece que o destino é um PC pertencente a um cliente de um ISP francês?
fonte