有关怎么查看端口占用情况_怎么查看端口这方面的知识,估计很多人不是太了解,今天就给大家详细的介绍一下关于怎么查看端口占用情况_怎么查看端口的相关内容。
今天小编肥嘟来为大家解答以上的问题。怎么查看端口占用情况,怎么查看端口相信很多小伙伴还不知道,现在让我们一起来看看吧!
1、查看端口的方法 命令方式 下面以Windows XP为例看看新安装的系统都开了那些端口,也就是说都预留了那些门,不借助任何工具来查看端口的命令是netstat,方法如下: a、在“开始”的“运行”处键入cmd,回车 b、在dos命令界面,键入netstat -na,图2显示的就是打开的服务端口,其中Proto 代表协议,该图中可以看出有TCP和UDP两种协议。
(资料图片仅供参考)
2、Local Address代表本机地址,该地址冒号后的数字就是开放的端口号。
3、Foreign Address代表远程地址,如果和其它机器正在通信,显示的就是对方的地址,State代表状态,显示的LISTENING表示处于侦听状态,就是说该端口是开放的,等待连接,但还没有被连接。
4、就像你房子的门已经敞开了,但此时还没有人进来。
5、以第一行为例看看它的意思。
6、 TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 这一行的意思是本机的135端口正在等待连接。
7、注意:只有TCP协议的服务端口才能处于LISTENING状态。
8、 图1 用netstat命令查看端口状态 2、用TCPView工具 为了更好的分析端口,最好用TCPView这个软件,该软件很小只有93KB,而且是个绿色软件,不用安装。
9、 图3是TCPView的运行界面。
10、第一次显示时字体有些小,在“Options”->“Font”中将字号调大即可。
11、TCPView显示的数据是动态的。
12、图3中Local Address显示的就是本机开放的哪个端口(:号后面的数字),TCPView可以看出哪个端口是由哪个程序发起的。
13、从图3可以看出445、139、1025、135、5000等端口是开放的,445、139等端口都是system发起的,135等都是SVCHOST发起的。
14、 图2 用TCPView查看端口状态 三)、研究端口的目的 知道本机开了那些端口,也就是可以进入到本机的“门”有几个,都是谁开的? 2、目前本机的端口处于什么状态,是等待连接还是已经连接,如果是已经连接那就要特别注意看连接是个正常连接还是非正常连接(木马等)? 3、目前本机是不是正在和其它计算机交换数据,是正常的程序防问到一个正常网站还是访问到一个陷阱? 当你上网时就是本机和其它机器传递数据的过程,要传递数据必须要用到端口,即使是有些非常高明的木马利用正常的端口传送数据也不是了无痕迹的,数据在开始传输、正在传输和结束传输的不同阶段都有各自的状态,要想搞明白上述3个问题,就必须清楚端口的状态变化。
15、下面结合实例先分析服务端口的状态变化。
16、只有TCP协议才有状态,UDP协议是不可靠传输,是没有状态的。
17、 四)、服务端口的状态变化 先在本机(IP地址为:192.168.1.10)配置FTP服务,然后在其它计算机(IP地址为:192.168.1.1)访问FTP服务,从TCPView看看端口的状态变化。
18、 下面黑体字显示的是从TCPView中截取的部分。
19、 LISTENING状态 FTP服务启动后首先处于侦听(LISTENING)状态。
20、 State显示是LISTENING时表示处于侦听状态,就是说该端口是开放的,等待连接,但还没有被连接。
21、就像你房子的门已经敞开的,但还没有人进来。
22、 从TCPView可以看出本机开放FTP的情况。
23、它的意思是:程序inetinfo.exe开放了21端口,FTP默认的端口为21,可见在本机开放了FTP服务。
24、目前正处于侦听状态。
25、 inetinfo.exe:1260 TCP 0.0.0.0:21 0.0.0.0:0 LISTENING 2、ESTABLISHED状态 现在从192.168.1.1这台计算机访问一下192.168.1.10的FTP服务。
26、在本机的TCPView可以看出端口状态变为ESTABLISHED。
27、 ESTABLISHED的意思是建立连接。
28、表示两台机器正在通信。
29、 下面显示的是本机的FTP服务正在被192.168.1.1这台计算机访问。
30、 inetinfo.exe:1260 TCP 192.168.1.10:21 192.168.1.1:3009 ESTABLISHED 注意:处于ESTABLISHED状态的连接一定要格外注意,因为它也许不是个正常连接。
31、后面要讲到这个问题。
32、 3、 TIME_WAIT状态 现在从192.168.1.1这台计算机结束访问192.168.1.10的FTP服务。
33、在本机的TCPView可以看出端口状态变为TIME_WAIT。
34、 TIME_WAIT的意思是结束了这次连接。
35、说明21端口曾经有过访问,但访问结束了。
36、 [System Process]:0 TCP 192.168.1.10:21 192.168.1.1:3009 TIME_WAIT。
上一篇:环球最新:年内30家上市公司将陆续退市 “财务退”占七成
下一篇:最后一页
今天小编肥嘟来为大家解答以上的问题。怎么查看端口占用情况,怎么查看端口相信很多小伙伴还不知道,现在让
与此同时,投资者保护需同步推进,既要“退得下”,又要“退得稳”。“财务退”占七成今年以来,在严监...
1、燧石和火绒在各主城内卖杂货的商人NPC那就可以买到。2、可以买到的地方有55处,如希利苏斯旅馆老板卡兰
2023年伯克希尔股东大会将于美东时间5月5日至5月6日在美国内布拉斯加州奥马哈举行。这是一年一度的投资盛宴
5月4日北向资金增持4 86万股华宝新能。近5个交易日中,获北向资金增持的有3天,累计净增持16 24万股。近20
1、半圆的周长=圆周长的一半+直径=2πr÷2+2r=πr+2r=(π+2)r如果是周长的半圆,要加上那条直径
红网时刻新闻5月4日讯(通讯员申令波晏志威)近日,益阳市赫山区对全区38家养老服务机构开展安全生产大检查
(配本社同题文字稿)5月3日,在长沙西站建设工地,工人在混凝土浇筑前做准备(无人机照片)。新华社记者陈
德兴市气象台2023年05月04日20时51分发布雷电黄色预警信号:预计未来6小时内,昄大乡、大茅山镇、海口镇、
据新华社,世界银行执行董事会3日批准万事达卡公司前首席执行官阿贾伊 班加(中文名:彭安杰)为世行新一任行
1 松阳横坑村图片1 何斯路村面积:3 7平方千米何斯路村是浙江地区非常有名的一个乡村,这座村子的位置位于
这是一家我国工业自动化行业中的领军企业,在新能源领域,公司可以承接光伏电站、风电场和分布式能源等项目
1、运行AdobeIllustratorcc2018,新建一个以“足球”命名的画板;2、2 用椭圆工具画一个完美的圆;3、3 用
1、八宝茶,也称“三泡茶”,是居住在古丝绸之路上的回族和东乡族人待客的传统饮料。2、八宝茶以茶叶为...
为进一步加强幼儿园安全工作,增强全园师生防震安全意识,提高自救能力,2023年4月27日上午10:00,成都市
App5月4日消息,国家药监局5月4日召开2022年度疫苗监管质量管理体系管理评审会议,总结体系建设运行情况,
为贯彻落实《中华人民共和国反食品浪费法》《广东省人民代表大会常务委员会关于制止餐饮浪费的决定》要求,
2023年4月25日上午9时,在马鞍山市富力万达嘉华酒店三楼会议厅,召开了马鞍山智慧装备产业专家研讨会暨京皖
淄博新闻网讯(记者宓家峰通讯员曹晋芳)淄博市“体育进商场”活动自启动以来,得到了各级体育总会和体...
当大盘以低开迎接节后的第一个交易日时,不少股民可能在早盘就“割肉”了,因为外围市场在节前又在整幺...
2023年4月27日,暌违已久的AWE亮相上海滩,在这场堪称中国家电及消费电子风向标的展会上,云米以AI超薄平嵌
直播吧5月4日讯在接受曼联官方采访时,球队主帅滕哈赫表示,对于B费和卡塞米罗的复盘没有意见,这展现了球
对于杳无音信是什么意思这个问题感兴趣的朋友应该很多,这个也是目前大家比较关注的问题,那么下面小好小编
医药行业先进个人范文第1篇20xx年的岁末钟声即将敲响,回首20xx,是播种希望的一年,也是收获硕果的一年,
智通财经APP获悉,中医药股多数走高,截至发稿,白云山(600332)(00874)涨6 24%,报25 55港元;康臣药业(016