Hướng dẫn

Cách xem kết nối mạng đang hoạt động

Mục lục:

Anonim

Nếu bạn cần xem và biết các kết nối đang hoạt động trên mạng hoặc các chương trình đang truy cập internet là gì, chúng ta sẽ thấy một số lệnh mà bạn có thể sử dụng để xem các kết nối đang hoạt động.

Ví dụ, điều này hữu ích khi biết liệu có phần mềm độc hại nào đó đang gửi thông tin đến một nơi ẩn nào đó mà không có sự đồng ý của bạn (vì hầu hết thời gian chúng hoạt động mà không được nhận biết) hoặc bằng chứng về kết nối của ứng dụng.

Sử dụng lệnh netstat

Mở một cửa sổ CMD. Chỉ cần nhấn phím Win (phím có ký hiệu cho Windows) và chữ R. Nhập cmd và nhấn Enter.

Netstat

Nếu bạn gõ lệnh netstat và sau đó nhấn Enter, nó sẽ xuất hiện trong một danh sách với các kết nối TCP và các cổng tương ứng của chúng hiện đang được sử dụng. Danh sách xuất hiện:

netstat-n

Lệnh này hiển thị cùng một danh sách các kết nối và cổng TCP, nhưng bằng số, với địa chỉ IP thay vì tên thực của máy tính hoặc dịch vụ.

netstat-a

Hiển thị tất cả các kết nối và cổng.

Netstat-b

Để thực hiện lệnh này, bạn cần có đặc quyền của quản trị viên, nghĩa là chỉ cần mở chương trình từ dấu nhắc lệnh với tư cách quản trị viên. Để thực hiện việc này, chỉ cần vào menu Bắt đầu của Windows, tìm cmd, nhấp chuột phải vào biểu tượng CMD và chọn tùy chọn "chạy với tư cách quản trị viên".

Lệnh này sẽ hiển thị cho bạn danh sách các kết nối mở trên các cổng được phân tách bằng các chương trình kết nối với mạng hoặc internet. Trong một số trường hợp, một chương trình thực thi sẽ có một số thành phần riêng biệt kết nối với các vị trí khác nhau, được hiển thị trong danh sách.

Tên của tệp thực thi được đặt trong dấu ngoặc vuông như có thể nhìn thấy trong hình bên dưới với tên của và.

Các lệnh netstat khác

Chúng tôi đã liệt kê các lệnh netstat chính, nhưng có những lệnh khác có thể hữu ích cho bạn. Để xem các biến thể khác của lệnh với mô tả về những gì mỗi người làm, chỉ cần nhập: netstat /?

Xem kết nối trong thời gian thực

Với netstat, chúng ta có thể hình dung các kết nối, cổng và giao thức được sử dụng trong nhiều động tĩnh khác, có nghĩa là thông tin không được cập nhật theo thời gian thực.

Có một chương trình tên là TCPVIEW hoạt động cho anh ta, chi tiết trong một danh sách tất cả các kết nối TCP và UD trên hệ thống của anh ta, cả cục bộ và từ xa. Và tốt nhất, thông tin này được cập nhật trong thời gian thực. Vì vậy, khi có một nỗ lực truy cập mạng, nó được hiển thị ở đây.

Màu xanh lá cây: Chúng là các điểm giao tiếp mới được tạo bởi một ứng dụng;

Màu vàng: chúng là những điểm có trạng thái cập nhật thay đổi;

Màu đỏ: Các kết nối được loại bỏ;

Hướng dẫn

Lựa chọn của người biên tập

Back to top button