Come Vedere Le Connessioni Di Rete

Sommario:

Come Vedere Le Connessioni Di Rete
Come Vedere Le Connessioni Di Rete

Video: Come Vedere Le Connessioni Di Rete

Video: Come Vedere Le Connessioni Di Rete
Video: LINUX: configurare le connessioni di rete 2024, Novembre
Anonim

Quando lavori su Internet, il tuo computer si connette a un'ampia varietà di risorse di rete. In alcuni casi, l'utente deve visualizzare le connessioni di rete correnti, ad esempio se sospetta la presenza di trojan nel sistema.

Come vedere le connessioni di rete
Come vedere le connessioni di rete

Istruzioni

Passo 1

Per controllare le connessioni di rete nel sistema operativo Windows esiste un'utilità standard netstat. Per usarlo, apri la riga di comando: "Start" - "Tutti i programmi" - "Accessori" - "Prompt dei comandi" e inserisci il comando netstat –aon. Premi Invio, vedrai un elenco delle connessioni di rete correnti.

Passo 2

La prima colonna indica il tipo di connessione - TCP o UDP. Nella seconda, puoi vedere gli indirizzi locali e il numero di porte utilizzate durante la connessione. La terza colonna ti fornirà informazioni sugli indirizzi IP esterni a cui si connette il tuo computer. Il quarto mostra lo stato della connessione. Il quinto contiene l'identificatore di connessione (PID) - il numero sotto il quale questo processo è elencato nel sistema.

Passaggio 3

Quando si analizzano le connessioni di rete, prima di tutto, prestare attenzione alle porte aperte. Ogni porta viene aperta da un programma, alcune applicazioni possono aprire più porte contemporaneamente. Come faccio a sapere quale programma sta aprendo la porta? Per fare ciò, digita tasklist nella stessa finestra della riga di comando e premi Invio. Si aprirà un elenco di processi: la prima colonna contiene i loro nomi, la seconda contiene gli identificatori.

Passaggio 4

Cerca nella prima lista visualizzata da netstat l'identificativo della connessione che ti interessa (il grafico PID). Quindi trova quell'ID nel secondo elenco. A sinistra di esso, nella prima colonna, vedrai il nome del processo che ha stabilito questa connessione.

Passaggio 5

Prestare attenzione ai processi di rete con stato di ASCOLTO. Questo stato significa che il programma è in modalità standby della connessione - "ascolto sulla porta". In genere, questo è il comportamento di alcuni servizi e backdoor di Windows, i trojan che consentono di stabilire una connessione con un computer infetto. Definisci il processo di un tale programma: se il nome non ti è familiare e non significa nulla, inseriscilo nella barra di ricerca per informazioni dettagliate.

Passaggio 6

Lo stato ESTABLISHED indica che la connessione esiste attualmente. Dall'identificatore, puoi determinare il processo che ha stabilito questa connessione e dall'indirizzo IP puoi scoprire da quale computer è stata effettuata la connessione. Per fare ciò, usa il servizio

Passaggio 7

L'utility netstat è disponibile anche sul sistema operativo Linux. Ci lavori esattamente allo stesso modo di Windows. Invece del comando tasklist, usa il comando ps –A per elencare i processi.

Consigliato: