Как я могу увидеть все активные соединения?

180994
Bence Kaulics

В последнее время у меня было медленное интернет-соединение, и я думаю, что это может быть возможной атакой. Друг сказал мне использовать Wireshark, но это большая установка, и у меня нет времени, чтобы узнать, как ее использовать. Есть ли более простой способ увидеть все соединения на моем ПК, чтобы я мог предпринять дальнейшие действия?

28
Ничего себе, я понятия не имел, что Wireshark вырос до 17–32 МБ в зависимости от вашей системы. Я поддерживаю упомянутых Sysinternals. dlamblin 15 лет назад 1

5 ответов на вопрос

46
John T

Вы ищете netstatкоманду. Эта команда должна предоставить то, что вы ищете:

netstat -a 

если вы также хотите увидеть, какие программы используют указанные порты, вы можете использовать:

netstat -b 

использовать программу netstat:

  • Перейдите в меню «Пуск» (или нажмите Win+ rи перейдите к шагу 3)
  • Если в XP, нажмите «Выполнить», если в Vista или более поздней cmdверсии, найдите в окне поиска и перейдите к шагу 4.
  • тип cmd
  • после cmdоткрытия введитеnetstat -a
  • отобразится список всех открытых соединений с их портами

больше информации о netstat:

C: \ Documents and Settings \ Администратор> netstat /?  Отображает статистику протокола и текущие сетевые соединения TCP / IP.  NETSTAT [-a] [-b] [-e] [-n] [-o] [-p прото] [-r] [-s] [-v] [интервал]  -a Отображает все соединения и порты прослушивания. -b Отображает исполняемый файл, участвующий в создании каждого соединения или же порт прослушивания. В некоторых случаях общеизвестные исполняемые файлы хоста несколько независимых компонентов, и в этих случаях последовательность компонентов, участвующих в создании соединения или порт прослушивания отображается. В этом случае исполняемый файл имя в [] внизу, вверху это компонент  называется, и так далее, пока не будет достигнут TCP / IP. Обратите внимание, что эта опция может занять много времени и потерпит неудачу, если у вас нет  достаточно разрешения. -e Отображает статистику Ethernet. Это может сочетаться с -s вариант. -n Отображает адреса и номера портов в числовой форме. -o Отображает идентификатор процесса-владельца, связанный с каждым соединением. -p proto Показывает соединения для протокола, указанного в proto; прото может быть любым из: TCP, UDP, TCPv6 или UDPv6. Если используется с опция -s для отображения статистики по протоколу, прото может быть любой из: IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP или UDPv6. -r Отображает таблицу маршрутизации. -s Отображает статистику по протоколу. По умолчанию статистика показаны для IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP и UDPv6; опция -p может использоваться для указания подмножества по умолчанию. -v При использовании вместе с -b отобразит последовательность компоненты, участвующие в создании соединения или прослушивания порт для всех исполняемых файлов. Интервал Повторно отображает выбранную статистику, останавливая интервал секунд между каждым дисплеем. Нажмите CTRL + C, чтобы остановить повторное отображение статистика. Если опущено, netstat напечатает текущий Информация о конфигурации один раз.
+1 это самый простой способ, ничего скачать или установить. 15 лет назад 0
Обратите внимание, вы также можете просто нажать Win + R, чтобы открыть окно запуска. Кроме того, в Vista / 7 вы можете просто искать «cmd» в меню «Пуск». Jared Harley 15 лет назад 1
Спасибо! Даже не думал об этом, отредактировал соответственно. Мой ThinkPad даже не имеет клавиши Windows :) John T 15 лет назад 0
Обратите внимание, что вы должны запустить командную строку с повышенными правами, чтобы иметь возможность использовать -b в Vista, Win7. Henning 15 лет назад 1
13
arathorn

Sysinternals TCPView

Я бы также порекомендовал запустить Autoruns и Process Explorer, также в Sysinternals Suite, чтобы помочь диагностировать вашу проблему.

Вау, Sysinternals Suite - убийца cprcrack 9 лет назад 0
1
Luke Puplett

If you're looking for a simple look at which connections are hungry on Windows 7 onwards, then bring up Task Manager, Performance tab, Resource Monitor, Network tab.

Монитор ресурсов - это мое мнение, но я всегда забываю, как он называется: P Thick_propheT 8 лет назад 0
0
pcapademic

Prio ( http://www.prnwatch.com/prio.html ) может предоставить, как часть диспетчера задач Windows, список обновлений соединений с некоторым дополнительным контекстом, который может помочь вам разобраться в происходящем.

0
Qwerty

Другая альтернатива - Расширения Extensoft Free Task Manager.

Вы можете видеть активные порты в соответствии с используемыми процессами.

Он добавляет много функций в диспетчер задач, и все это содержится в одной области.