–ешение - просмотр сведений об открытых портах и портах системы Windows в целом

19:05:2013 –≥.

¬ заметке рассматриваетс€ способ просмотра статистики портов в операционной системе Windows. ƒанный способ одинаков дл€ различных систем этого семейства - Windows XP, Vindows Vista, Windows 7, Windows 8 и новой Windows Blue.

»ногда просмотр статистики необходим чтобы пон€ть работает ли та или ина€ служба - прослушиаетс€ ли порт. »ли дл€ анализа сетевой безопасности системы.

ƒл€ просмотра статистики по портам нужно использовать команду netstat. ƒана€ команда показывает порты, по которым на данный момент идет либо взаимодействие, либо завершение работы.

„аще всего используетс€ команда netstat –an

  • а – показывает все порты в системе
  • n – показывает номера портов, а не их имена
  • b – пишет им€ приложени€, которое открыло порт
  • o – PID процесса, который открыл порт
  • s – показывает статистику по сетевым интерфейсам
  • e – ethernet статистика

”добнее использовать команду с ключем n, т.к. в системе Windows есть записи портов и их названий.

 оманда netstat


 

  1. ”казываетс€ им€ протокола, по которому производитс€ взаимодействие (TCP/UDP)
  2. Ћокальный адрес – указывает локальный интерфейс, который €вл€етс€ отправителем или получателем данных в вашей операционной системе.
    [::] - обозначает, что порты открыты по протоколу IPv6 .

    [:] – обозначает 127.0.0.1 по протоколу IPv6

    0.0.0.0 обозначает, что порт открыт в системе без прив€зке к существующему интерфейсу – приложение открыло порт и ему не важно, какой у системы IP-адрес. Ќекоторые приложени€ ориентированы на определенные IP-адреса, а все остальные игнорировались. “ак обычно делаетс€, когда нужно настроить DNS-сервер или Web-сервер исключительно дл€ локальной сети с запретом доступа дл€ внешней.

    јдреса 127.0.0.1 – обозначает, что данный порт используетс€ только внутри системы. “акое используетс€ в сетевых приложени€х, которые используютс€ на машине.   примеру, и клиент и сервер наход€тс€ на одном компьютере – идет подключение с клиента 127.0.0.1
  3. »спользуетс€ дл€ внешнего адреса. «вездочки указываютс€ дл€ протокола UDP.
  4. —осто€ние – существует 11 состо€ний. ќднако, чаще всего будет использовано:
    • Listen – прослушивание
    • Established – соединение установлено
    • TimeWait – по порту сеанс св€зи был завершен, но сокет еще не удален (ожидание в рамках 4-х минут)
    • Closed – промежуточное сост€ние перед Listen. ѕорт сначала закрываетс€ полностью, но затем открываетс€ дл€ прослушивани€ (редко можно заметить).

     

     

    ƒобавить комментарий


    «ащитный код
    ќбновить

    « The NPF driver isn't running - как решить проблему с запуском Wireshark –ешение:The Bat не отображаетс€ текст письма »

    ‘отоальбом

    fotic.jpg

    ќблако “егов