Sul mio traffico di rete catturato osservo un flusso che ha una porta udp sorgente di 26221 e ha porte Udp di destinazione diverse. Alcuni di questi porti di destinazione erano porte standard IANA. La dimensione media dei pacchetti di questi flussi era di 145 byte e c'erano 364 pacchetti in un minuto di traffico catturato. Gli indirizzi di destinazione contengono 2 indirizzi IP inutilizzati nella tabella IANA, dopo 7 minuti il PC riprende l'invio sulla stessa porta ma la dimensione dei pacchetti era diversa.
Qualcuno sa se si tratta di un traffico normale o no? ogni ulteriore controllo che posso usare per determinare se questo è benigno o no? Ho cercato la porta 26221 ma non ho trovato nulla a riguardo.