Currports Skatiet, kuras lietotnes izveido savienojumu ar internetu

Izmēģiniet Mūsu Instrumentu Problēmu Novēršanai

Viena no pirmajām ziņām šeit Ghacks bija Currports pamata apskats. Tas bija 2005. gadā, un kopš tā laika ir daudz kas mainījies. Nir Sofer ir pastāvīgi atjauninājis lietojumprogrammu, kas tagad Windows operētājsistēmai tiek piedāvāta kā pārnēsājama 32 bitu un 64 bitu programma.

Currport uzskaita visu sistēmas lietojumprogrammu un pakalpojumu interneta (TCP / IP) savienojumus un atvērtos portus. Programma pēc noklusējuma uzskaita datus 2 sekunžu intervālos, kurus jūs varat mainīt programmas opcijās.

Varat tieši analizēt CurrPorts interfeisa datus vai eksportēt tos analīzei trešo pušu programmās, piemēram, Excel vai teksta redaktorā.

CurrPorts pārskats

currport internet connections
Currports interneta savienojumi

CurrPorts palīdz lietotājiem un administratoriem vairākos scenārijos. Administratori to var izmantot, lai sacietētu sistēmu, aizverot atvērtos klausīšanās portus vai bloķējot lietojumprogrammu vai pakalpojumu savienojumu ar tīklu vai internetu.

Tas atklāj, vai programmas pašas izveido savienojumu ar internetu, vai sistēmā ir aktīva ļaunprātīga programmatūra vai ja procesi pārsūta datus uz serveriem bez lietotāja darbības.

Programma parāda informāciju tūlīt pēc startēšanas, padarot to par vienu no vienkāršāk lietojamām programmas šajā lietotņu kategorijā.

Padoms : Sāciet CurrPorts ar paaugstinātām tiesībām, lai parādītu visu informāciju. Dažas kolonnas, piemēram, nosūtīti un saņemti baiti , netiek uzskaitīti, ja CurrPorts tiek palaists lietotāja kontekstā.

CurrPorts uzskaita procesa nosaukumus pirmajā kolonnā un sakārto tabulu alfabētiskā secībā. Procesi uzskaita lietotāja uzsāktās programmatūras programmas, Windows procesus un pakalpojumus, kā arī programmas, kas tiek startētas automātiski.

Programmas ir visvieglāk identificēt, jo nosaukums parasti atbilst vismaz daļai programmas nosaukuma. Firefox.exe vai chrome.exe tieši atklāj divus pārlūkus Firefox un Chrome.

Currports parāda daudz informācijas par katru savienojumu vai atvērto portu: protokolu, vietējiem un attāliem portiem un IP adresēm, procesa izveides datumu, lietotājvārdu, ar kuru process tika sākts, loga virsrakstu, nosūtītos un saņemtos baitus un daudz ko citu.

Attālās adreses un resursdatora nosaukuma kolonnās tiek parādīta informācija par attālajām datorsistēmām. Informāciju var izmantot, lai noteiktu, kuri procesi tiek savienoti ar attālajiem resursiem, un arī par to var izmantot nosūtītos un saņemtos baitus vai pakešu sarakstus.

Tā ir laba piesardzības metode, lai regulāri aktivizētu Currports, lai pārbaudītu datorsistēmas atvērtos savienojumus, lai pārliecinātos, ka nav atvērti savienojumi ar (iespējamu) ļaunprātīgu nodomu.

Padoms : jūs varat integrēt NirSoft's IPNetInfo programma IP WHOIS informācijas meklēšanai, izmantojot to, lai iegūtu papildu informāciju par savienojumiem, neatstājot CurrPorts.

Currports papildus tam uzskaita visus sistēmā atvērtos klausīšanās portus. Tos parasti atver Windows pakalpojumi, un tiem vajadzētu būt atvērtiem tikai tad, ja tie ir nepieciešami datorā.

Ja operētājsistēmas pareiza darbība vai funkcionalitātes nodrošināšana lietotājam nav nepieciešama, pakalpojums ir jāatspējo visi sistēmas pakalpojumi, kas atver ierīces portus.

Labākais risinājums ir izpētīt vietējā ostas nosaukumu kombinācijā ar operētājsistēmu, lai uzzinātu, kurš pakalpojums ir atbildīgs par atvērto ostu.

Pēc tam pakalpojuma apraksts atklāj, vai pakalpojums ir nepieciešams sistēmā. Iespējams, ka Windows 7 personālajam datoram bez mājas grupas vai vietējā tīkla savienojumiem nav nepieciešami funkciju atklāšanas resursu publicēšanas un SSDP atklāšanas pakalpojumi, jo tos izmanto tikai informācijas publicēšanai par datoru un citu tīkla datoru atklāšanai.

Var paiet zināms laiks, līdz iziet cauri visiem atvērtiem portiem un savienojumiem un uzzināt par tiem, lai noteiktu, vai tie var būt slēgti.

Papildfunkcijas

CurrPorts, lai cik niecīgs tas arī būtu, atbalsta daudzas funkcijas papildus tam. Jūs varat izmantot iebūvēto meklēšanu vai filtrus, lai parādītu tikai noteiktus procesus. Filtri ļauj parādīt vienu vai vairākus procesus, portus vai citus datus, filtrējot pārējo; noderīga, ja jāanalizē procesa, porta, vietējās vai attālas adreses vai citu datu punktu darbība.

Filtri ir ļoti jaudīgi, jo tos varat rakstīt tieši. Šeit ir daži piemēri:

  • iekļaut: attālo: tcp: 80 - parādīt tikai tās paketes ar attālo TCP portu 80
  • iekļaut: attālo: udp: 53 - displeja paketes ar UDP portu 53.
  • iekļaut: process: chrome.exe - parādīt tikai Chrome procesus.
  • iekļaut: tālvadība: tcpudp: 192.168.0.1-192.168.0.100 - parādīt tikai tās paketes, kuru izcelsme ir atlasītajā IP diapazonā.

Datu slejas var paslēpt, lai uzlabotu datu parādīšanu; ar peles labo pogu noklikšķiniet uz kolonnas galvenes un izvēlnē atlasiet izvēlēties kolonnas, lai iegūtu kolonnu sarakstu.

currports configuration

Jūs varat izmantot programmu, lai pārtrauktu atlasītos savienojumus vai procesus, izmantojot peles labo taustiņu izvēlni vai īsinājumtaustiņus; ērts, ja jums ir jāapkaro ļaunprātīga programmatūra, kas darbojas sistēmā, vai arī vēlaties ātri sagriezt savienojumus.

CurrPorts nāk ar paziņojumu iespējām, lai lietotājam izceltu jaunus atvērtos portus; vēl viena noderīga funkcija, bet tikai tad, ja programmu palaižat pastāvīgi.

Lietotāji var iespējot reģistrēt izmaiņas programmā un eksportēt datumu, kurā CurrPorts apkopots, dažādos formātos.

CurrPorts var palaist no komandrindas vai no sērijveida failiem. Pilns pieejamo komandu saraksts ir norādīts NirSoft vietnē; šeit ir daži piemēri:

  • cports.exe / close * * 192.168.1.10 80 - aizveriet visus savienojumus ar attālo portu 80 un attālo adresi 192.168.1.10
  • cports.exe / filter 'include: chrome.exe' / shtml 'c: logs chromeports.html' - saglabājiet visus atvērtos Google Chrome TCP / IP portus kā HTML failu.

Noslēguma vārdi

Galvenā Currports priekšrocība salīdzinājumā ar salīdzināmiem risinājumiem, ieskaitot komandrindas rīku netstat, ir piekļuves vienkāršība un eksportēšanas iespējas. Jaunākas programmas versijas var pat aizvērt vienu vai vairākus savienojumus komandrindas ietvaros.

Currports ir viens no mazajiem rīkiem, kas tik daudz atvieglo sistēmas administratora, datoru tehniķa vai gala lietotāja dzīvi. Programmu var lejupielādēt no Nirsoft vietnes.