Eu descobri na saída de netstat -a
mais de 250 entradas como esta:
TCP 127.0.0.1:49671 screenshots:49670 ESTABLISHED
TCP 127.0.0.1:49670 screenshots:49671 ESTABLISHED
onde a maioria deles está em pares assim, mas alguns não são. A maioria tem estado = ESTABLISHED
(como esses), mas alguns têm TIME_WAIT
.
Eles aparecem logo após o boot, mas parecem "crescer" com o tempo (a partir de 256 entradas e crescendo para 273, por exemplo).
O intervalo de portas é bastante contíguo de 49668 a 50007, mas também tem 5354, 5905, 6109, 16992, 27015, 31067 e alguns esporádicos acima de 50007.
Este é um PC relativamente novo do Windows 10 Pro. Eu não tenho certeza quando esse comportamento começou, como só recentemente se tornou um problema porque eu uso uma das portas que ele pega (50040) para uma porta à frente da minha própria definição.
Alguém sabe qual aplicativo está configurando todas essas "conexões"?
=================== Atualização ==================
Eu reiniciei quando descobri que a porta 50040 estava em uso por outra coisa que não a minha própria definição de encaminhamento de porta, e ela ainda não voltou em uso. Eu vou continuar assistindo por isso. Graças a @Appleoddity e @barlop, agora sei como encontrar o processo que está sendo usado.
E FWIW, a maioria dos "pares" de portas em uso são IntelTechnologyAccessService
, o que aparentemente faz parte de Intel Online Connect
.