Je suppose que netstat montre les applications et leurs ports déjà connectés et ne montre pas ou ne peut pas montrer une application qui est en essayant pour ouvrir une connexion.
Si une application tente de se connecter au réseau mais est bloquée par un pare-feu, comment savoir quel port elle tente d'utiliser?
windows
networking
firewall
sniffing
Tony_Henrich
la source
la source
Réponses:
Vous pouvez utiliser TCPView de Microsoft / Sysinternals.
Si vous rencontrez des difficultés pour capturer l’ouverture du port avec cet utilitaire, le mieux est d’installer et d’exécuter Wireshark pour obtenir une trace réseau (supposons que vous ne parliez pas d'un pare-feu logiciel local.
la source
NirSoft CurrPorts - logiciel de surveillance réseau qui affiche la liste de tous les ports TCP / IP et UDP actuellement ouverts sur votre ordinateur local. Pour chaque port de la liste, des informations sur le processus qui a ouvert le port sont également affichées, y compris le nom du processus, le chemin complet du processus, les informations de version du processus (nom du produit, description du fichier, etc.), l'heure à laquelle le processus a été créé et l'utilisateur qui l'a créé.
CurrPorts vous permet de fermer des connexions TCP non désirées, de tuer le processus qui a ouvert les ports et d'enregistrer les informations sur les ports TCP / UDP dans un fichier HTML, un fichier XML ou un fichier texte délimité par des tabulations. CurrPorts marque également automatiquement en rose les ports TCP / UDP suspects appartenant à des applications non identifiées (Applications sans informations de version et icônes)
la source
S'il s'agit d'un pare-feu logiciel, faites une exception pour l'ensemble de l'application afin de pouvoir facilement vérifier avec netstat ou tcpview le port utilisé. Après cela, vous pouvez supprimer l'exception et ajouter une règle pour ce port spécifique.
la source
En ligne de commande, vous pouvez utiliser
Ensuite, regardez le gestionnaire de tâches pour voir quel PID correspond à quel port
la source
semble fonctionner
la source