Estoy ejecutando un programa de clasificación de aplicaciones que detecta la aplicación basada en conjuntos de datos de entrenamiento y firmas. Recibo una alerta de que BitTorrent se está ejecutando en mi sistema pero la aplicación no está instalada en mi sistema. En realidad, está clasificando BitTorrent en función del puerto de destino utilizado 6881, ya que BitTorrent utiliza 6881. El destino que se muestra en la alerta está relacionado con el dominio de Facebook. Vea el siguiente resultado nslookup inverso
Microsoft Windows [Versión 6.1.7601] Copyright (c) 2009 Microsoft Corporation. Todos los derechos reservados.
** C: \ Users \ rpmishra > nslookup 173.252.120.6
Servidor: "servername"
Dirección: "ip"
Nombre: edge-star-shv-12-frc3.facebook.com
Dirección: 173.252.120.6 **
También capturé los paquetes en Wirehark y analicé todos los paquetes cuando FB, Google y Linkedin se estaban ejecutando, pero no encontré el puerto 6881 y otros patrones de BitTorrent. Entonces, ¿cómo es posible que las IP estén relacionadas con estos servicios?