Výukové programy

Jak zobrazit aktivní síťová připojení

Obsah:

Anonim

Pokud potřebujete vidět a vědět, jaká jsou připojení aktivní v síti nebo programy, které přistupují k internetu, uvidíme některé příkazy, které můžete použít k zobrazení aktivních připojení.

To je užitečné například pro zjištění, zda existuje nějaký malware, který odesílá informace na určité skryté místo, bez vašeho souhlasu (protože většinu času pracují bez toho, aby byl vnímán) nebo důkaz o připojení aplikace.

Pomocí příkazu netstat

Otevřete okno CMD. Stačí stisknout klávesu Win (klávesa se symbolem pro Windows) a písmeno R. Zadejte cmd a stiskněte Enter.

Netstat

Zadáte-li příkaz netstat a stisknete Enter, objeví se v seznamu s TCP spojeními a jejich příslušnými porty, které jsou aktuálně používány. Zobrazí se seznam:

netstat-n

Tento příkaz zobrazí stejný seznam připojení a portů TCP, ale číselný, s IP adresami namísto skutečných jmen počítačů nebo služeb.

netstat-a

Zobrazuje všechna připojení a porty.

Netstat-b

Chcete-li provést tento příkaz, musíte mít administrátorská oprávnění, to znamená, že program jednoduše otevřete z příkazového řádku jako administrátor. Chcete-li to provést, jednoduše přejděte do nabídky Start systému Windows, najděte cmd, klepněte pravým tlačítkem myši na ikonu CMD a vyberte možnost „Spustit jako správce“.

Tento příkaz zobrazí seznam otevřených připojení na portech oddělených programy, které se připojují k síti nebo internetu. V některých případech bude mít spustitelný program několik samostatných součástí, které se připojují k různým místům uvedeným v seznamu.

Název spustitelného souboru je uzavřen v hranatých závorkách, jak je vidět na obrázku níže s názvem a.

Další příkazy netstat

Uváděli jsme hlavní příkazy netstatu, ale existují i ​​další, které by pro vás mohly být užitečné. Chcete-li zobrazit další variace příkazu s popisem toho, co každý dělá, zadejte: netstat /?

Prohlížení připojení v reálném čase

S netstatem můžeme vizualizovat spojení, porty a protokoly používané ve více „statických“, což znamená, že informace nejsou aktualizovány v reálném čase.

Existuje program s názvem TCPVIEW, který pro něj pracuje a v seznamu podrobně uvádí všechna připojení TCP a UD v jeho systému, lokální i vzdálená. A co je nejlepší, tato informace je aktualizována v reálném čase. Takže pokud dojde k pokusu o přístup k síti, je zde zobrazena.

Zeleně: Jedná se o nové komunikační body vytvořené aplikací;

Žlutě: jsou to body, u nichž došlo ke změně stavu aktualizace;

Červená: Spojení jsou odstraněna;

Výukové programy

Výběr redakce

Back to top button