Làm thế nào tôi có thể thấy tất cả các kết nối hoạt động?


34

Kết nối Internet của tôi gần đây rất chậm và tôi nghĩ đó có thể là một cuộc tấn công có thể xảy ra. Một người bạn đã bảo tôi sử dụng Wireshark , nhưng nó là một bản cài đặt lớn và tôi không có thời gian để học cách sử dụng nó. Có cách nào dễ dàng hơn để xem tất cả các kết nối trên PC của tôi để tôi có thể thực hiện thêm hành động không?


1
Ồ, tôi không biết Wireshark đã tăng lên từ 17 đến 32 MB tùy theo hệ thống của bạn. Tôi tán thành Sysiternals đã đề cập.
dlamblin

Câu trả lời:


52

Bạn đang tìm kiếm netstatlệnh. Lệnh này sẽ cung cấp những gì bạn đang tìm kiếm:

netstat -a

nếu bạn cũng muốn xem những chương trình nào đang sử dụng các cổng được chỉ định bạn có thể sử dụng:

netstat -b

để sử dụng chương trình netstat:

  • Chuyển đến menu bắt đầu (hoặc nhấn Win+ rvà bỏ qua bước 3)
  • Nếu trên XP, nhấp vào "Chạy", Nếu trên vista trở lên, hãy tìm kiếm cmdtrong hộp tìm kiếm và bỏ qua bước 4.
  • kiểu cmd
  • sau khi cmdmở, gõnetstat -a
  • một danh sách tất cả các kết nối mở với các cổng của họ sẽ được hiển thị

Thông tin thêm về netstat:

C: \ Tài liệu và Cài đặt \ Quản trị viên> netstat /?

Hiển thị số liệu thống kê giao thức và các kết nối mạng TCP / IP hiện tại.

NETSTAT [-a] [-b] [-e] [-n] [-o] [-p proto] [-r] [-s] [-v] [quãng]

-a Hiển thị tất cả các kết nối và cổng nghe.
-b Hiển thị tệp thực thi liên quan đến việc tạo từng kết nối
            hoặc là
            cổng nghe. Trong một số trường hợp, máy chủ thực thi nổi tiếng
            nhiều thành phần độc lập, và trong những trường hợp này
            trình tự các thành phần liên quan đến việc tạo kết nối
            hoặc cổng nghe được hiển thị. Trong trường hợp này, thực thi
            Tên nằm ở [] ở dưới cùng, trên cùng là thành phần 
            gọi là,
            và cứ thế cho đến khi đạt được TCP / IP. Lưu ý rằng tùy chọn này
            có thể tốn thời gian và sẽ thất bại trừ khi bạn có 
            đủ
            quyền.
-e Hiển thị số liệu thống kê Ethernet. Điều này có thể được kết hợp với
            -S
            Tùy chọn.
-n Hiển thị địa chỉ và số cổng ở dạng số.
-o Hiển thị ID tiến trình sở hữu được liên kết với mỗi kết nối.
-p proto Hiển thị các kết nối cho giao thức được chỉ định bởi proto; nguyên sinh
        có thể là bất kỳ: TCP, UDP, TCPv6 hoặc UDPv6. Nếu được sử dụng với
            tùy chọn -s để hiển thị số liệu thống kê trên mỗi giao thức, proto có thể là
            bất kỳ:
        IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP hoặc UDPv6.
-r Hiển thị bảng định tuyến.
-s Hiển thị số liệu thống kê trên mỗi giao thức. Theo mặc định, số liệu thống kê là
            hiển thị cho IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP và UDPv6;
            tùy chọn -p có thể được sử dụng để chỉ định tập hợp con của mặc định.
-v Khi được sử dụng cùng với -b, sẽ hiển thị chuỗi
            các thành phần liên quan đến việc tạo kết nối hoặc lắng nghe
            cổng cho tất cả các thực thi.
khoảng thời gian Hiển thị lại số liệu thống kê đã chọn, tạm dừng khoảng thời gian giây
            giữa mỗi màn hình. Nhấn CTRL + C để dừng hiển thị lại
            số liệu thống kê. Nếu bỏ qua, netstat sẽ in hiện tại
            thông tin cấu hình một lần.

+1 đây là cách dễ nhất, không có gì để tải xuống hoặc cài đặt.

1
Lưu ý, bạn cũng có thể chỉ cần nhấn Win + R để mở hộp chạy. Ngoài ra, trong Vista / 7, bạn chỉ có thể tìm kiếm 'cmd' trong menu bắt đầu.
Jared Harley

Cảm ơn! Thậm chí không bao giờ nghĩ về điều đó, chỉnh sửa cho phù hợp. Thinkpad của tôi thậm chí không có phím windows :)
John T

1
Lưu ý rằng bạn phải chạy dấu nhắc lệnh với quyền nâng cao để có thể sử dụng -b trên Vista, Win7.
Henning


1

Nếu bạn đang tìm kiếm một cái nhìn đơn giản về những kết nối nào đang đói trên Windows 7 trở đi, thì hãy mở Trình quản lý tác vụ, tab Hiệu suất, Giám sát tài nguyên, tab Mạng.


Resource Monitor là goto của tôi nhưng tôi luôn quên cái gọi là: P
thick_propheT

0

Prio ( http://www.prnwatch.com/prio.html ) có thể cung cấp, như một phần của Trình quản lý tác vụ Windows, một kết nối danh sách cập nhật với một số ngữ cảnh bổ sung có thể giúp bạn hiểu được những gì đang diễn ra.


0

Một cách khác là Extensoft Free Manager Manager Extension

Bạn có thể thấy các cổng hoạt động phù hợp với các quy trình đang sử dụng.

Nó bổ sung rất nhiều chức năng cho trình quản lý tác vụ và tất cả được chứa trong một khu vực.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.