This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

TCP Port 44392?

Sorry to ask here, but I can't find a good answer elsewhere.  I have over 10,000 dropped connections (from all over the world - china, argentina, russia) to my port 44392 in the firewall logs.  I can't find any reference to it on web search engines.  Anyone have a pointer for me to lookup?  I assume a virus or some sort of attack?


This thread was automatically locked due to age.
  • Well, it's a high-numbered port, so not used for any legitimate server.  I'm guessing they are probing for some known exploit?
  • My guess as well, but I couldn't find any reference to one. Hoping someone may have an idea.  The other interesting thing is my parents astaro doesn't have anywhere near (if any) the number of hits on that port.
  • I often see something alike in one of my firewalls..

    I run some web services and when connections close and syn,, ack, fin etc is going on the firewall has closed the conenction and drops the last close requests from the client which is listed in the PF log as dropped TCP packets often on high numbered ports.

    Also, if someone inside is running some software ( file download or whatever ), that perhaps requires sharing things also, it can cause this behavioure. The client downloads things, public IP is registeret in a sharing list and other clients around the world is trying to get bits and pieces from the client at your network. But like the two others I have no knowledge of a service that default runs on that port ( or such a high one ).
  • It's a port used by utorrent.

    Ask your users if anyone has a torrent running
  • Just me, my wife, and kids.  Kids are quite young and still only run school web sites with me sitting next to them.

    But, since you mention utorrent, I am wondering if the person that had my IP address before me may have had one running and the seeds are still out there.  Just ran up2date a few days back and noticed my ip address changed on the DSL.
  • Right, had this sometimes at home.

    A DSL reconnect to get a new IP stopped the traffic