Підручники

Як переглянути активні мережеві з'єднання

Зміст:

Anonim

Якщо вам потрібно побачити і знати, що таке з'єднання, які є активними в мережі або програми, що мають доступ до Інтернету, ми побачимо деякі команди, які можна використовувати для перегляду активних з'єднань.

Це корисно, наприклад, якщо ви знаєте, чи є якась зловмисна програма, яка надсилає інформацію до певного прихованого місця, без вашої згоди (оскільки більшість часу вони працюють, не сприймаючи) або підтвердження підключення програми.

Використання команди netstat

Відкрийте вікно CMD. Просто натисніть клавішу Win (клавіша із символом для Windows) та букву R. Введіть cmd та натисніть Enter.

Netstat

Якщо ви введете команду netstat і натисніть клавішу Enter, вона з’явиться в списку з підключеннями TCP та відповідними портами, які зараз використовуються. З'являється список:

netstat-n

Ця команда відображає той самий список з'єднань і портів TCP, але числовий, з IP-адресами замість фактичних імен комп'ютерів або служб.

netstat-a

Показує всі з'єднання та порти.

Netstat-b

Для виконання цієї команди вам потрібно мати права адміністратора, тобто просто відкрити програму з командного рядка як адміністратора. Для цього просто перейдіть до меню «Пуск Windows», знайдіть cmd, клацніть правою кнопкою миші на значку CMD та виберіть опцію «запустити як адміністратор».

Ця команда покаже вам список відкритих підключень на портах, розділених програмами, які підключаються до мережі чи Інтернету. У деяких випадках виконувана програма матиме кілька окремих компонентів, які підключаються до різних місць, показаних у списку.

Ім'я виконуваного файлу укладається у квадратні дужки, як видно на зображенні нижче із назвою та.

Інші команди netstat

Ми перерахували основні команди netstat, але є й інші, які можуть вам стати в нагоді. Щоб побачити інші варіанти команди з описом того, що робить кожна, просто введіть: netstat /?

Перегляд з'єднань у режимі реального часу

За допомогою netstat ми можемо візуалізувати з'єднання, порти та протоколи, які використовуються у більш «статичних», це означає, що інформація не оновлюється в режимі реального часу.

Існує програма під назвою TCPVIEW, яка працює для нього, вказуючи в списку всі TCP та UD-з'єднання в його системі, як локальні, так і віддалені. А найкраще, що ця інформація оновлюється в режимі реального часу. Отже, коли є спроба доступу до мережі, це відображається тут.

Зеленим кольором: це нові точки зв’язку, зроблені додатком;

Жовтий: це точки, які змінили статус оновлення;

Червоний: з'єднання видалено;

Підручники

Вибір редактора

Back to top button