有时候需要查看某一软件使用的端口信息,可以在命令行模式下使用netstat -b -n
显示大致结果如下:
从上面可以看出,QQ使用的是443和8000端口通信,如果我们要屏蔽的话就可以对相应的端口下手了,类似的还有迅雷这些P2P下载的东东:)
当然除了上面的命令行方式外,还有相应的软件来达到这样的功能。
显示大致结果如下:
C:Documents and SettingsAdministrator>netstat -b -n
Active Connections
Proto Local Address Foreign Address State PID
TCP 127.0.0.1:2896 127.0.0.1:2897 ESTABLISHED 2592
[firefox.exe]
TCP 127.0.0.1:2897 127.0.0.1:2896 ESTABLISHED 2592
[firefox.exe]
TCP 127.0.0.1:2905 127.0.0.1:2906 ESTABLISHED 2592
[firefox.exe]
TCP 127.0.0.1:2906 127.0.0.1:2905 ESTABLISHED 2592
[firefox.exe]
TCP 192.168.1.254:1283 218.16.125.88:80 ESTABLISHED 2592
[firefox.exe]
TCP 192.168.1.254:1672 218.16.125.88:80 ESTABLISHED 2592
[firefox.exe]
TCP 192.168.1.254:1675 203.208.37.99:80 ESTABLISHED 2592
[firefox.exe]
TCP 192.168.1.254:1680 65.55.11.240:80 ESTABLISHED 2592
[firefox.exe]
TCP 192.168.1.254:1684 209.11.177.200:80 ESTABLISHED 2592
[firefox.exe]
TCP 192.168.1.254:1686 203.208.37.99:80 ESTABLISHED 2592
[firefox.exe]
TCP 192.168.1.254:1690 65.55.11.240:80 ESTABLISHED 2592
[firefox.exe]
TCP 192.168.1.254:1699 77.67.127.58:80 ESTABLISHED 2592
[firefox.exe]
TCP 192.168.1.254:1703 204.2.171.10:80 ESTABLISHED 2592
[firefox.exe]
TCP 192.168.1.254:1060 63.217.8.160:80 CLOSE_WAIT 1068
[FrameworkService.exe]
TCP 192.168.1.254:1910 119.147.18.89:443 CLOSE_WAIT 280
[QQ.exe]
TCP 192.168.1.254:3188 121.14.101.163:8000 CLOSE_WAIT 280
[QQ.exe]
TCP 192.168.1.254:3346 219.133.49.80:443 CLOSE_WAIT 280
[QQ.exe]
TCP 192.168.1.254:1674 67.195.7.97:80 TIME_WAIT 0
TCP 192.168.1.254:1692 88.214.203.100:80 TIME_WAIT 0
TCP 192.168.1.254:1702 207.46.198.249:80 TIME_WAIT 0
TCP 192.168.1.254:1705 63.88.212.184:80 TIME_WAIT 0
C:Documents and SettingsAdministrator>
从上面可以看出,QQ使用的是443和8000端口通信,如果我们要屏蔽的话就可以对相应的端口下手了,类似的还有迅雷这些P2P下载的东东:)
当然除了上面的命令行方式外,还有相应的软件来达到这样的功能。
TCPView 2.4 版(用于 Windows)
TCPView 是一个 Windows 程序,它可以为您显示系统中的所有 TCP 和 UDP 端点的详细列表,其中包括本地和远程地址以及 TCP 连接的状态。在 Windows NT、2000 和 XP 上,TCPView 还可以报告拥有这些端点的进程的名称。TCPView 提供的 Netstat 程序子集信息更丰富、更便于呈现,Netstat 程序子集随 Windows 一起提供。TCPView 下载包括 Tcpvcon(具有相同功能的命令行版本)。
TCPView 可以在 Windows NT/2000/XP 和 Windows 98/Me 上运行。如果您已从 Microsoft 获得 Windows 95 Winsock 2 更新,则也可以在 Windows 95 上使用 TCPView。
Tcpvcon 的用法
Tcpvcon 的用法与内置的 Windows netstat 实用工具类似:
用法:tcpvcon [-a] [-c] [-n] [进程名或 PID]
-a
显示所有端点(默认显示已建立的 TCP 连接)。
-c
以 CSV 打印输出。
-n