Cách Xem Các Kết Nối Mạng

Mục lục:

Cách Xem Các Kết Nối Mạng
Cách Xem Các Kết Nối Mạng

Video: Cách Xem Các Kết Nối Mạng

Video: Cách Xem Các Kết Nối Mạng
Video: Hướng dẫn kết nối Wi-Fi không cần dùng mật khẩu 2024, Có thể
Anonim

Khi bạn làm việc trên Internet, máy tính của bạn kết nối với nhiều tài nguyên mạng. Trong một số trường hợp, người dùng cần xem các kết nối mạng hiện tại - ví dụ, nếu anh ta nghi ngờ sự hiện diện của Trojan trong hệ thống.

Cách xem các kết nối mạng
Cách xem các kết nối mạng

Hướng dẫn

Bước 1

Để kiểm soát các kết nối mạng trong hệ điều hành Windows, có một netstat tiện ích tiêu chuẩn. Để sử dụng nó, hãy mở dòng lệnh: "Start" - "All Programs" - "Accessories" - "Command Prompt" và nhập lệnh netstat –aon. Nhấn Enter, bạn sẽ thấy danh sách các kết nối mạng hiện tại.

Bước 2

Cột đầu tiên cho biết loại kết nối - TCP hoặc UDP. Trong phần thứ hai, bạn có thể xem địa chỉ cục bộ và số lượng cổng được sử dụng khi kết nối. Cột thứ ba sẽ cung cấp cho bạn thông tin về các địa chỉ ip bên ngoài mà máy tính của bạn kết nối. Màn hình thứ tư hiển thị trạng thái kết nối. Thứ năm chứa mã định danh kết nối (PID) - số mà quá trình này được liệt kê trong hệ thống.

Bước 3

Khi phân tích các kết nối mạng, trước hết, hãy chú ý đến các cổng đang mở. Mỗi cổng được mở bởi một số chương trình, một số ứng dụng có thể mở nhiều cổng cùng một lúc. Làm cách nào để biết chương trình nào đang mở cổng? Để thực hiện việc này, hãy nhập danh sách tác vụ trong cùng một cửa sổ dòng lệnh và nhấn Enter. Một danh sách các quy trình sẽ mở ra: cột đầu tiên chứa tên của chúng, cột thứ hai chứa số nhận dạng.

Bước 4

Tìm trong danh sách đầu tiên được hiển thị bởi netstat để biết số nhận dạng của kết nối bạn quan tâm (biểu đồ PID). Sau đó tìm ID đó trong danh sách thứ hai. Ở bên trái của nó, trong cột đầu tiên, bạn sẽ thấy tên của quá trình thiết lập kết nối này.

Bước 5

Chú ý đến các tiến trình mạng có trạng thái LISTENING. Trạng thái này có nghĩa là chương trình đang ở chế độ chờ kết nối - "đang nghe trên cổng". Thông thường, đây là hành vi của một số dịch vụ Windows và cửa hậu - Trojan cho phép bạn thiết lập kết nối với máy tính bị nhiễm. Xác định quy trình của một chương trình như vậy: nếu tên không quen thuộc với bạn và không có ý nghĩa gì, hãy nhập tên đó vào thanh tìm kiếm để biết thông tin chi tiết.

Bước 6

Trạng thái ĐÃ THIẾT LẬP cho biết rằng kết nối hiện đang tồn tại. Bằng số nhận dạng, bạn có thể xác định quá trình thiết lập kết nối này và bằng địa chỉ ip, bạn có thể tìm ra kết nối được thực hiện từ máy tính nào. Để thực hiện việc này, hãy sử dụng dịch vụ

Bước 7

Tiện ích netstat cũng có sẵn trên hệ điều hành Linux. Bạn làm việc với nó theo cách giống hệt như trong Windows. Thay vì lệnh danh sách tác vụ, hãy sử dụng lệnh ps –A để liệt kê các quá trình.

Đề xuất: