3

У меня Windows 7, и я заметил, что моя система использует порт 4 для подключения к множеству разных IP-адресов. Когда он подключается к ним, он ненадолго переходит на другой IP-адрес.

Однажды ночью я сел и записал столько, сколько мог, и начал проверять, кто их видит, где они находятся и со всего мира. Я не понимаю этого.

Когда я сделал поиск в сети с этим вопросом. Единственной информацией, которую я мог придумать, было то, что порт 4 используется армией США, и в списке назначений портов он указан как "неназначенный". Если у кого-то есть какие-либо подсказки о том, что происходит ... Я был бы очень признателен за любую информацию, которую смог получить.

1 ответ1

0

Предположение: вредоносное ПО или ботнет связывается с командным / управляющим сервером.

Другие возможности: Недокументированная функциональность в Windows связана с каким-то поведением. Вероятно, вы можете остановить исходящие соединения с портом 4 с помощью брандмауэра, но я предлагаю вам использовать внешний брандмауэр для настройки блока.

Как и в комментариях выше: вы можете многому научиться, читая данные с помощью wireshark.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .