利用网络工具Netstat检测网络异常

  网络检测

  以TCP/IP通讯协定作为现时最主要的通讯方式,而且是互联网上必需的通讯协定,甚至现时企业内部的网络都向TCP/IP发展,一旦网络通讯发生问题,大部份技术人员,都检查IP 位址或以PING命令检查本机与目的地间的通讯有没有问题,但是当本机电脑受入侵影响而出现不正常现像时,例如有部份应用出现连线失败等情况,但不是目的地系统出现问题,这样我们可以利用Netstat命令追踪本地电脑上所有TCP/IP的连接情况。
  了解TCP/IP
  要追踪每一个TCP/IP的情况,笔者再一次简述TCP/IP当中的连接,对於每一次由两部电脑间所构成的通讯,当中包括两个重要的元素       双方电脑的IP 地址       双方电脑所使用的连接埠 TCP/UDP port        由A点的用户电脑连接到B点的网页伺服器,双方的IP 地址
  A: 192.168.11.1
  B: 2218.188.25.67
  而每一次通讯是使用两个不同的连接埠,例如A点以Port 80 (Web)送出资料,以port 4689接收由B点传回的资料,当中使用的接收资料连接埠,是由A点电脑随机产生,而且同时跟TCP/IP的请求封包一同送出到B点电脑,所以B点的电脑就可以送出资料到A点的port 4689作交换资料。
  Command Line 工具
  要得知上文中所讨论的TCP/IP连接情况,可以利用文字命令的网络工具Netstat,以显示本机的网络通讯情况 (如图一)。而且配合不同的命令参数,可以显示更多不同的网络连接情况。
X-NetStat 可以监视本地当前网络和互联网络连接。可显示每一个当前连接的本地/远程网络地址(主机名或IP)、本地/远程端口和连接状态,支持ICMP、UDP、TCP协议。任何时候当你连接到一个网站、检查电子邮件、发送ICQ信息,或者系统内后门激活时,XNS都能够探测到,并在其窗口中显示每一个连接的详细信息。它可让你深入到网络活动的细节,拥有直观的接口界面,在装入系统时隐藏(在任务栏内无显示)。总的来说,X-NetStat提供了一种快速察看互联网/LAN活动的途径,优秀的GUI界面和许多有用的选项。若需要更多功能,你需要购买X-NetStat 5.0 专业版或者企业版。 X-NetStat 把用户每一个当前的Internet和/或网络链接用图形化界面显示出来,这些链接是在用户每一次访问web页面、发送ICQ消息或检查邮件时建立的,也有可能是外部的计算机试图链接用户的计算机(无论是否经过授权)时建立的。每一个链接都可在链接表中显示出来,通过该链接表,用户可以看到链接的地址、使用的本地以及远程的端口、链接的状态以及所使用的协议。是XNS 将显示你的每一个链接的来源及其服务器名称和 IP 地址。 X-NetStat实时显示你的网络和internet连接。在连接表格中将显示每个连接的详细信息,包括远程主机名和IP地址,本地和远程端口,连接状态,使用时间以及连接后台的程序. X-NetStat能有效地中止连接,复制连接信息到剪切板,最小化到系统栏,显示进出的字节
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值