Comment puis-je voir toutes les connexions actives?

34

Ma connexion Internet a été lente ces derniers temps, et je pense que cela pourrait être une attaque possible. Un ami m'a dit d'utiliser Wireshark , mais c'est une grosse installation, et je n'ai pas le temps d'apprendre à l'utiliser. Existe-t-il un moyen plus simple de voir toutes les connexions sur mon PC afin que je puisse prendre d'autres mesures?

Bence Kaulics
la source
1
Wow, je ne savais pas que Wireshark était passé de 17 à 32 Mo selon votre système. J'approuve les Sysinternals mentionnés.
dlamblin

Réponses:

52

Vous recherchez la netstatcommande. Cette commande devrait fournir ce que vous recherchez:

netstat -a

si vous souhaitez également voir quels programmes utilisent les ports spécifiés, vous pouvez utiliser:

netstat -b

pour utiliser le programme netstat:

  • Accédez au menu Démarrer (ou appuyez sur Win+ ret passez à l'étape 3)
  • Si sur XP, cliquez sur "Exécuter", Si sur vista ou version ultérieure, recherchez cmddans la zone de recherche et passez à l'étape 4.
  • type cmd
  • après cmdouverture, tapeznetstat -a
  • une liste de toutes les connexions ouvertes avec leurs ports sera affichée

plus d'informations sur netstat:

C: \ Documents and Settings \ Administrateur> netstat /?

Affiche les statistiques de protocole et les connexions réseau TCP / IP actuelles.

NETSTAT [-a] [-b] [-e] [-n] [-o] [-p proto] [-r] [-s] [-v] [interval]

-a Affiche toutes les connexions et les ports d'écoute.
-b Affiche l'exécutable impliqué dans la création de chaque connexion
            ou
            port d'écoute. Dans certains cas, l'hôte exécutable bien connu
            plusieurs composants indépendants, et dans ces cas, la
            séquence de composants impliqués dans la création de la connexion
            ou le port d'écoute s'affiche. Dans ce cas, l'exécutable
            le nom est en [] en bas, en haut se trouve le composant 
            appelé,
            et ainsi de suite jusqu'à ce que TCP / IP soit atteint. Notez que cette option
            peut prendre du temps et échouera à moins que vous n'ayez 
            suffisant
            autorisations.
-e Affiche les statistiques Ethernet. Ceci peut être combiné avec le
            -s
            option.
-n Affiche les adresses et les numéros de port sous forme numérique.
-o Affiche l'ID de processus propriétaire associé à chaque connexion.
-p proto Affiche les connexions pour le protocole spécifié par proto; proto
        peut être n'importe lequel de: TCP, UDP, TCPv6 ou UDPv6. Si utilisé avec
            l'option -s pour afficher les statistiques par protocole, proto peut être
            n'importe quel:
        IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP ou UDPv6.
-r Affiche la table de routage.
-s Affiche les statistiques par protocole. Par défaut, les statistiques sont
            illustré pour IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP et UDPv6;
            l'option -p peut être utilisée pour spécifier un sous-ensemble de la valeur par défaut.
-v Lorsqu'il est utilisé en conjonction avec -b, affichera la séquence de
            composants impliqués dans la création de la connexion ou l'écoute
            port pour tous les exécutables.
interval Affiche de nouveau les statistiques sélectionnées, en interrompant l'intervalle en secondes
            entre chaque affichage. Appuyez sur CTRL + C pour arrêter la réaffichage
            statistiques. S'il est omis, netstat imprimera le
            informations de configuration une fois.
John T
la source
+1 c'est le moyen le plus simple, rien à télécharger ou à installer.
1
Remarque, vous pouvez également simplement appuyer sur Win + R pour ouvrir la boîte d'exécution. De plus, dans Vista / 7, vous pouvez simplement rechercher «cmd» dans le menu Démarrer.
Jared Harley
Merci! Je n'ai même jamais pensé à ça, édité en conséquence. Mon thinkpad n'a même pas de clé Windows :)
John T
1
Notez que vous devez exécuter l'invite de commande avec des droits élevés pour pouvoir utiliser -b sur Vista, Win7.
Henning
1

Si vous cherchez un aperçu simple des connexions qui ont faim sur Windows 7, ouvrez le Gestionnaire des tâches, onglet Performances, Moniteur de ressources, onglet Réseau.

Luke Puplett
la source
Moniteur de ressources est mon goto mais j'oublie toujours comment il s'appelle: P
Thick_propheT
0

Prio ( http://www.prnwatch.com/prio.html ) peut fournir, dans le cadre du Gestionnaire des tâches de Windows, une liste de mise à jour des connexions avec un contexte supplémentaire qui peut vous aider à comprendre ce qui se passe.

pcapademic
la source
0

Une autre alternative est Extensoft Free Task Manager Extensions

Vous pouvez voir les ports actifs alignés avec les processus en cours d'utilisation.

Il ajoute beaucoup de fonctionnalités au gestionnaire de tâches et tout est contenu dans un seul domaine.

Qwerty
la source