Sådan Ser Du Netværksforbindelser

Indholdsfortegnelse:

Sådan Ser Du Netværksforbindelser
Sådan Ser Du Netværksforbindelser

Video: Sådan Ser Du Netværksforbindelser

Video: Sådan Ser Du Netværksforbindelser
Video: How To Check Network Connection 2024, November
Anonim

Når du arbejder på internettet, opretter din computer forbindelse til en lang række netværksressourcer. I nogle tilfælde skal brugeren se de aktuelle netværksforbindelser - for eksempel hvis han mistænker tilstedeværelsen af trojanske heste i systemet.

Sådan ser du netværksforbindelser
Sådan ser du netværksforbindelser

Instruktioner

Trin 1

For at kontrollere netværksforbindelser i Windows-operativsystemet er der en standard-netstat. For at bruge det skal du åbne kommandolinjen: "Start" - "Alle programmer" - "Tilbehør" - "Kommandoprompt" og indtaste kommandoen netstat –aon. Tryk på Enter, du vil se en liste over aktuelle netværksforbindelser.

Trin 2

Den første kolonne angiver forbindelsestypen - TCP eller UDP. I det andet kan du se de lokale adresser og antallet af porte, der bruges, når du opretter forbindelse. Den tredje kolonne giver dig oplysninger om de eksterne ip-adresser, som din computer opretter forbindelse til. Den fjerde viser forbindelsesstatus. Den femte indeholder forbindelsesidentifikatoren (PID) - det nummer, hvorunder denne proces er anført i systemet.

Trin 3

Når du analyserer netværksforbindelser, skal du først og fremmest være opmærksom på åbne porte. Hver port åbnes af et program, nogle applikationer kan åbne flere porte på én gang. Hvordan ved jeg, hvilket program der åbner porten? For at gøre dette skal du skrive tasklist i det samme kommandolinjevindue og trykke på Enter. En liste over processer åbnes: den første kolonne indeholder deres navne, den anden indeholder identifikatorer.

Trin 4

Se i den første liste, der vises af netstat, efter identifikatoren for den forbindelse, du er interesseret i (PID-grafen). Find derefter det ID på den anden liste. Til venstre for det, i den første kolonne, vil du se navnet på den proces, der oprettede denne forbindelse.

Trin 5

Vær opmærksom på netværksprocesser med LISTENING-tilstand. Denne tilstand betyder, at programmet er i forbindelsesstandbytilstand - "lytter på porten". Typisk er dette adfærd fra nogle Windows-tjenester og bagdøre - trojanske heste, der giver dig mulighed for at oprette forbindelse til en inficeret computer. Definer processen med et sådant program: Hvis navnet ikke er kendt for dig og ikke betyder noget, skal du indtaste det i søgefeltet for detaljeret information.

Trin 6

ESTABLISHED-status indikerer, at forbindelsen i øjeblikket findes. Ved hjælp af identifikatoren kan du bestemme processen, der oprettede denne forbindelse, og ved hjælp af ip-adressen kan du finde ud af, fra hvilken computer forbindelsen blev oprettet. For at gøre dette skal du bruge tjenesten

Trin 7

Netstat-værktøjet er også tilgængeligt på Linux-operativsystemet. Du arbejder med det på nøjagtig samme måde som i Windows. I stedet for kommandoen tasklist skal du bruge kommandoen ps –A til at liste processerne.

Anbefalede: