Решение - просмотр сведений об открытых портах и портах системы Windows в целом

19:05:2013 Рі.

В заметке рассматривается способ просмотра статистики портов в операционной системе Windows. Данный способ одинаков для различных систем этого семейства - Windows XP, Vindows Vista, Windows 7, Windows 8 и новой Windows Blue.

Иногда просмотр статистики необходим чтобы понять работает ли та или иная служба - прослушиается ли порт. Или для анализа сетевой безопасности системы.

Для просмотра статистики по портам нужно использовать команду netstat. Даная команда показывает порты, по которым на данный момент идет либо взаимодействие, либо завершение работы.

Чаще всего используется команда netstat –an

  • а – показывает все порты в системе
  • n – показывает номера портов, а не их имена
  • b – пишет имя приложения, которое открыло порт
  • o – PID процесса, который открыл порт
  • s – показывает статистику по сетевым интерфейсам
  • e – ethernet статистика

Удобнее использовать команду с ключем n, т.к. в системе Windows есть записи портов и их названий.



 

  1. Указывается имя протокола, по которому производится взаимодействие (TCP/UDP)
  2. Локальный адрес – указывает локальный интерфейс, который является отправителем или получателем данных в вашей операционной системе.
    [::] - обозначает, что порты открыты по протоколу IPv6 .

    [:] – обозначает 127.0.0.1 по протоколу IPv6

    0.0.0.0 обозначает, что порт открыт в системе без привязке к существующему интерфейсу – приложение открыло порт и ему не важно, какой у системы IP-адрес. Некоторые приложения ориентированы на определенные IP-адреса, а все остальные игнорировались. Так обычно делается, когда нужно настроить DNS-сервер или Web-сервер исключительно для локальной сети с запретом доступа для внешней.

    Адреса 127.0.0.1 – обозначает, что данный порт используется только внутри системы. Такое используется в сетевых приложениях, которые используются на машине. К примеру, и клиент и сервер находятся на одном компьютере – идет подключение с клиента 127.0.0.1
  3. Используется для внешнего адреса. Звездочки указываются для протокола UDP.
  4. Состояние – существует 11 состояний. Однако, чаще всего будет использовано:
    • Listen – прослушивание
    • Established – соединение установлено
    • TimeWait – по порту сеанс связи был завершен, но сокет еще не удален (ожидание в рамках 4-х минут)
    • Closed – промежуточное состяние перед Listen. Порт сначала закрывается полностью, но затем открывается для прослушивания (редко можно заметить).

     

     

    Добавить комментарий



    Обновить

    « The NPF driver isn't running - как решить проблему с запуском Wireshark   Решение:The Bat не отображается текст письма »
    ← Раньше

    Фотоальбом

    fotic.jpg

    Облако Тегов