Як я бачу всі активні з'єднання?


34

Моє підключення до Інтернету останнім часом повільне, і я думаю, що це може бути можлива атака. Друг сказав мені використовувати Wireshark , але це велика установка, і я не маю часу навчитися ним користуватися. Чи є простіший спосіб побачити всі з'єднання на моєму ПК, щоб я міг вжити подальших дій?


1
Нічого собі, я не знав, що Wireshark виріс до 17 - 32 Мб залежно від вашої системи. Я схвалюю згаданих сисинтерналів.
dlamblin

Відповіді:


52

Ви шукаєте netstatкоманду. Ця команда повинна містити те, що ви шукаєте:

netstat -a

якщо ви також хочете побачити, які програми використовують вказані порти, які ви можете використовувати:

netstat -b

використовувати програму netstat:

  • Перейдіть до меню "Пуск" (або натисніть Win+ rта перейдіть до кроку 3)
  • Якщо на XP, натисніть "Виконати", якщо на Vista або пізнішої версії, знайдіть cmdу вікні пошуку та перейдіть до кроку 4.
  • тип cmd
  • після cmdвідкриття введітьnetstat -a
  • відобразиться список усіх відкритих з'єднань з їх портами

додаткова інформація про netstat:

C: \ Документи та налаштування \ Адміністратор> netstat /?

Відображає статистику протоколу та поточні підключення до мережі TCP / IP.

NETSTAT [-a] [-b] [-e] [-n] [-o] [-p proto] [-r] [-s] [-v] [інтервал]

-a Показує всі з'єднання та порти прослуховування.
-b Відображає виконуваний файл, що бере участь у створенні кожного з'єднання
            або
            порт для прослуховування. У деяких випадках хости відомих виконуваних файлів
            кілька незалежних компонентів, і в цих випадках
            послідовність компонентів, що беруть участь у створенні з'єднання
            або відображається порт прослуховування. У цьому випадку виконуваний файл
            назва знаходиться внизу [], внизу - компонент 
            дзвонив,
            і так далі, поки не буде досягнуто TCP / IP. Зауважте, що цей варіант
            може зайняти багато часу і не вийде, якщо у вас немає 
            достатній
            дозволи.
-e Відображає статистику Ethernet. Це може поєднуватися з
            -ів
            варіант.
-n Відображає адреси та номери портів у числовій формі.
-o Відображає ідентифікатор процесу володіння, пов'язаний з кожним з'єднанням.
-p proto Показує з'єднання для протоколу, визначеного proto; прото
        може бути будь-який із: TCP, UDP, TCPv6 або UDPv6. Якщо використовується з
            опція -s для відображення статистики за протоколом, протокол може бути
            будь-який із:
        IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP або UDPv6.
-r Відображає таблицю маршрутизації.
-s Відображає статистику за протоколом. За замовчуванням статистика
            показано для IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP та UDPv6;
            Параметр -p може використовуватися для визначення підмножини за замовчуванням.
-v Якщо використовується спільно з -b, відображатиметься послідовність
            компоненти, що беруть участь у створенні зв'язку або прослуховуванні
            порт для всіх виконуваних файлів.
інтервал Повторне відображення вибраної статистики, призупинення інтервалу секунд
            між кожним дисплеєм. Натисніть CTRL + C, щоб припинити повторне відображення
            статистика. Якщо пропущено, netstat надрукує струм
            інформація про конфігурацію один раз.

+1 - це найпростіший спосіб - нічого не завантажувати чи встановлювати.

1
Зауважте, ви також можете просто натиснути Win + R, щоб відкрити поле запуску. Крім того, у Vista / 7 ви можете просто шукати 'cmd' у меню запуску.
Джаред Харлі

Спасибі! Ніколи навіть не думав про це, відредагований відповідно. На моєму блокноті навіть немає ключа вікна :)
Джон Т

1
Зауважте, що вам потрібно запустити командний рядок з підвищеними правами, щоб мати можливість використовувати -b на Vista, Win7.
Хеннінг


1

Якщо ви шукаєте простий погляд на те, які з’єднання голодні в Windows 7 і далі, відкрийте диспетчер завдань, вкладка «Продуктивність», «Монітор ресурсів», вкладка «Мережа».


Монітор ресурсів - це мій гото, але я завжди забуваю, як його називають: P
Thick_propheT

0

Prio ( http://www.prnwatch.com/prio.html ) може надавати, як частина диспетчера завдань Windows, оновлення списку з’єднань з деяким додатковим контекстом, який може допомогти вам зрозуміти, що відбувається.


Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.