Estoy seguro de que ningún demonio o navegador está usando recursos de red, pero encontré paquetes entrantes de Wireshark:
98.126.43.174 source port 80 --TCP--> MyIp destination port 339 [SYN, ACK]
98.126.43.174 source port 80 --TCP--> MyIP destination port 339 [SYN, ACK]
67.11.225.49 source port 27725 --UDP--> MyIP destination port 10112
67.11.225.49 source port 27725 --UDP--> MyIP destination port 10112
He configurado denegar todos los paquetes entrantes en mi firewall. Pero parece que la configuración de mi firewall todavía permite la entrada desde el puerto TCP 80 y la entrada al puerto UDP 10112.
Estoy seguro de que mi IP no está iniciando ninguna conexión al puerto 80 con esa IP. Tampoco tengo demonios que respondan al puerto 339.
Mi pregunta es ¿cómo se beneficia el atacante al enviar un paquete desde el puerto de origen 80? ¿Cual es el riesgo? ¿Dónde puedo encontrar más detalles sobre este tipo de ataque?
REVISAR:
Si no bloqueé este paquete utilizando un firewall con estado y continúo respondiendo con [SYN, ACK] como valores predeterminados, ¿cuál es el peor riesgo que podría ocurrir?