เมื่อคุณทำงานบนอินเทอร์เน็ต คอมพิวเตอร์ของคุณจะเชื่อมต่อกับทรัพยากรเครือข่ายที่หลากหลาย ในบางกรณี ผู้ใช้จำเป็นต้องดูการเชื่อมต่อเครือข่ายปัจจุบัน - ตัวอย่างเช่น หากเขาสงสัยว่ามีโทรจันอยู่ในระบบ
คำแนะนำ
ขั้นตอนที่ 1
ในการควบคุมการเชื่อมต่อเครือข่ายในระบบปฏิบัติการ Windows จะมียูทิลิตี้ netstat มาตรฐาน ในการใช้งาน ให้เปิดบรรทัดคำสั่ง: "Start" - "All Programs" - "Accessories" - "Command Prompt" และป้อนคำสั่ง netstat –aon กด Enter คุณจะเห็นรายการการเชื่อมต่อเครือข่ายปัจจุบัน
ขั้นตอนที่ 2
คอลัมน์แรกระบุประเภทการเชื่อมต่อ - TCP หรือ UDP ในวินาที คุณสามารถดูที่อยู่ภายในเครื่องและจำนวนพอร์ตที่ใช้เมื่อเชื่อมต่อ คอลัมน์ที่สามจะให้ข้อมูลเกี่ยวกับที่อยู่ IP ภายนอกที่คอมพิวเตอร์ของคุณเชื่อมต่อ ที่สี่แสดงสถานะการเชื่อมต่อ ส่วนที่ห้ามีตัวระบุการเชื่อมต่อ (PID) - หมายเลขที่กระบวนการนี้แสดงอยู่ในระบบ
ขั้นตอนที่ 3
เมื่อวิเคราะห์การเชื่อมต่อเครือข่าย อันดับแรก ให้ใส่ใจกับพอร์ตที่เปิดอยู่ แต่ละพอร์ตเปิดโดยบางโปรแกรม บางโปรแกรมสามารถเปิดหลายพอร์ตพร้อมกันได้ ฉันจะทราบได้อย่างไรว่าโปรแกรมใดกำลังเปิดพอร์ตอยู่ เมื่อต้องการทำสิ่งนี้ ให้พิมพ์ tasklist ในหน้าต่างบรรทัดคำสั่งเดียวกันแล้วกด Enter รายการกระบวนการจะเปิดขึ้น: คอลัมน์แรกประกอบด้วยชื่อ คอลัมน์ที่สองมีตัวระบุ
ขั้นตอนที่ 4
ดูในรายการแรกที่แสดงโดย netstat สำหรับตัวระบุการเชื่อมต่อที่คุณสนใจ (กราฟ PID) จากนั้นค้นหา ID นั้นในรายการที่สอง ทางด้านซ้ายของคอลัมน์แรก คุณจะเห็นชื่อของกระบวนการที่สร้างการเชื่อมต่อนี้
ขั้นตอนที่ 5
ให้ความสนใจกับกระบวนการของเครือข่ายด้วยสถานะ LISTENING สถานะนี้หมายความว่าโปรแกรมอยู่ในโหมดสแตนด์บายสำหรับการเชื่อมต่อ - "กำลังฟังพอร์ต" โดยปกติแล้ว นี่เป็นพฤติกรรมของบริการ Windows และแบ็คดอร์บางอย่าง - โทรจันที่ให้คุณสร้างการเชื่อมต่อกับคอมพิวเตอร์ที่ติดไวรัส กำหนดกระบวนการของโปรแกรมดังกล่าว: หากคุณไม่คุ้นเคยกับชื่อและไม่มีความหมายใดๆ ให้ป้อนชื่อนั้นในแถบค้นหาเพื่อดูข้อมูลโดยละเอียด
ขั้นตอนที่ 6
สถานะ ESTABLISHED บ่งชี้ว่ามีการเชื่อมต่ออยู่ในปัจจุบัน โดยตัวระบุ คุณสามารถกำหนดกระบวนการที่สร้างการเชื่อมต่อนี้ และโดยที่อยู่ IP คุณสามารถค้นหาว่าคอมพิวเตอร์เครื่องใดทำการเชื่อมต่อ ในการทำเช่นนี้ให้ใช้บริการ
ขั้นตอนที่ 7
ยูทิลิตี netstat ยังมีอยู่ในระบบปฏิบัติการ Linux คุณทำงานกับมันในลักษณะเดียวกับใน Windows แทนที่จะใช้คำสั่ง tasklist ให้ใช้คำสั่ง ps –A เพื่อแสดงรายการกระบวนการ