Как я могу увидеть все активные соединения?


34

В последнее время у меня было медленное интернет-соединение, и я думаю, что это может быть возможной атакой. Друг сказал мне использовать Wireshark , но это большая установка, и у меня нет времени, чтобы узнать, как ее использовать. Есть ли более простой способ увидеть все соединения на моем ПК, чтобы я мог предпринять дальнейшие действия?


1
Ух, я понятия не имел, что Wireshark вырос до 17–32 МБ в зависимости от вашей системы. Я поддерживаю упомянутых Sysinternals.
Дламблин

Ответы:


52

Вы ищете netstatкоманду. Эта команда должна предоставить то, что вы ищете:

netstat -a

если вы также хотите увидеть, какие программы используют указанные порты, вы можете использовать:

netstat -b

использовать программу netstat:

  • Перейдите в меню «Пуск» (или нажмите Win+ rи перейдите к шагу 3)
  • Если в XP, нажмите «Выполнить», если в Vista или более поздней cmdверсии, найдите в окне поиска и перейдите к шагу 4.
  • тип cmd
  • после cmdоткрытия введитеnetstat -a
  • отобразится список всех открытых соединений с их портами

больше информации о netstat:

C: \ Documents and Settings \ Администратор> netstat /?

Отображение статистики протокола и текущих сетевых подключений TCP / IP.

NETSTAT [-a] [-b] [-e] [-n] [-o] [-p прото] [-r] [-s] [-v] [интервал]

-a Отображает все соединения и порты прослушивания.
-b Отображает исполняемый файл, участвующий в создании каждого соединения
            или
            порт прослушивания. В некоторых случаях общеизвестные исполняемые файлы хоста
            несколько независимых компонентов, и в этих случаях
            последовательность компонентов, участвующих в создании соединения
            или порт прослушивания отображается. В этом случае исполняемый файл
            имя в [] внизу, вверху это компонент 
            называется,
            и так далее, пока не будет достигнут TCP / IP. Обратите внимание, что эта опция
            может занять много времени и потерпит неудачу, если у вас нет 
            достаточно
            разрешения.
-e Отображает статистику Ethernet. Это может сочетаться с
            -s
            вариант.
-n Отображает адреса и номера портов в числовой форме.
-o Отображает идентификатор процесса-владельца, связанный с каждым соединением.
-p proto Показывает соединения для протокола, указанного в proto; прото
        может быть любым из: TCP, UDP, TCPv6 или UDPv6. Если используется с
            опция -s для отображения статистики по протоколу, прото может быть
            любой из:
        IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP или UDPv6.
-r Отображает таблицу маршрутизации.
-s Отображает статистику по протоколу. По умолчанию статистика
            показаны для IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP и UDPv6;
            опция -p может использоваться для указания подмножества по умолчанию.
-v При использовании вместе с -b отобразит последовательность
            компоненты, участвующие в создании соединения или прослушивания
            порт для всех исполняемых файлов.
Интервал. Отображает выбранную статистику с интервалом в секундах.
            между каждым дисплеем. Нажмите CTRL + C, чтобы остановить повторное отображение
            статистика. Если опущено, netstat напечатает текущий
            Информация о конфигурации один раз.

+1 это самый простой способ, ничего скачать или установить.

1
Обратите внимание, вы также можете просто нажать Win + R, чтобы открыть окно запуска. Кроме того, в Vista / 7 вы можете просто искать «cmd» в меню «Пуск».
Джаред Харли

Благодарность! Даже не думал об этом, отредактировал соответственно. Мой ThinkPad даже не имеет клавиши Windows :)
Джон T

1
Обратите внимание, что вы должны запустить командную строку с повышенными правами, чтобы иметь возможность использовать -b в Vista, Win7.
Хеннинг


1

Если вы ищете простой способ выяснить, какие соединения голодны в Windows 7 и более поздних версиях, откройте диспетчер задач, вкладку «Производительность», «Монитор ресурсов», вкладку «Сеть».


Монитор ресурсов - это мое мнение, но я всегда забываю, как оно называется: P
Thick_propheT

0

Prio ( http://www.prnwatch.com/prio.html ) может предоставить, как часть диспетчера задач Windows, список обновлений соединений с некоторым дополнительным контекстом, который может помочь вам разобраться в происходящем.


0

Другой альтернативой является Extensoft Free Task Manager Extensions

Вы можете видеть активные порты в соответствии с используемыми процессами.

Он добавляет много функций в диспетчер задач, и все это содержится в одной области.

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.