Currports, glejte, katere aplikacije se povezujejo v internet

Preizkusite Naš Instrument Za Odpravo Težav

Ena prvih objav v Ghacksu je bila osnovni pregled Currports-a. To je bilo leta 2005 in od takrat se je veliko spremenilo. Nir Sofer je stalno posodabljal aplikacijo, ki je zdaj na voljo kot prenosni 32-bitni in 64-bitni program za operacijski sistem Windows.

Currport navaja internetne (TCP / IP) povezave vseh aplikacij in storitev v sistemu in odprta vrata. Program navaja podatke v privzetih 2 sekundnih intervalih, ki jih lahko spremenite v programskih možnostih.

Podatke v vmesniku CurrPorts lahko analizirate neposredno ali jih izvozite za analizo v programe drugih proizvajalcev, kot je Excel ali urejevalnik navadnega besedila.

CurrPorts pregled

currport internet connections
Currports internetne povezave

CurrPorts pomaga uporabnikom in skrbnikom v več scenarijih. Skrbniki ga lahko uporabljajo za utrjevanje sistema z zapiranjem odprtih vrat za poslušanje ali preprečevanjem povezave aplikacij ali storitev z omrežjem ali internetom.

Razkriva, ali se programi sami povežejo z internetom, ali je v sistemu aktivna zlonamerna programska oprema ali procesi prenašajo podatke na strežnike brez aktivnosti uporabnika.

Program prikazuje informacije takoj po zagonu, zaradi česar je eden najpreprostejših za uporabo programov v tej kategoriji aplikacij.

Namig : Zaženite CurrPorts s povišanimi privilegiji za prikaz vseh informacij. Nekaj ​​stolpcev, kot poslana in prejeta bajta , niso navedeni, če se CurrPorts zažene v uporabniškem kontekstu.

CurrPorts v prvem stolpcu našteva imena procesov in razvršča tabelo po alfa-številčnem zaporedju. Procesi navajajo programske programe, ki jih je sprožil uporabnik, Windows procese in storitve ter programe, ki se zaženejo samodejno.

Programe je najlažje prepoznati, saj ime običajno ustreza vsaj delu imena programa. Firefox.exe ali chrome.exe razkrivata oba brskalnika Firefox in Chrome neposredno.

Currports prikazuje veliko informacij o vsaki povezavi ali odprtem pristanišču: protokol, lokalna in oddaljena vrata in naslovi IP, datum ustvarjanja procesa, uporabniško ime, pod katerim se je postopek začel, naslov okna, poslani in prejeti bajti in drugo.

Stolpci oddaljenega naslova in imena gostitelja prikazujejo informacije o oddaljenih računalniških sistemih. Informacije lahko uporabite za določitev, kateri procesi se povezujejo z oddaljenimi viri, za to pa lahko uporabite tudi poslane in prejete bajte ali pakete.

Dobra previdnostna metoda je, da Currports redno zaganjate in preverjate odprte povezave računalniškega sistema, da zagotovite, da niso odprte povezave z (možnimi) zlonamernimi nameni.

Namig : lahko vključite NirSoft's IPNetInfo program za iskanje informacij o WHOIS IP s pomočjo njega, da dobi dodatne informacije o povezavah, ne da bi zapustil CurrPorts.

Currports poleg tega navaja vsa vrata za poslušanje, ki so odprta v sistemu. Te običajno odpirajo storitve Windows in jih je treba odpreti le, če jih potrebujejo v računalniku.

Morda boste želeli onemogočiti vse storitve v sistemu, ki odpirajo vrata v napravi, če zadevna storitev ni potrebna, da operacijski sistem pravilno deluje ali uporabniku zagotavlja funkcionalnost.

Najboljša možnost je raziskati ime lokalnega pristanišča v kombinaciji z operacijskim sistemom in ugotoviti, katera služba je odgovorna za odprta vrata.

Opis storitve nato razkrije, ali je storitev potrebna v sistemu ali ne. Računalnik z operacijskim sistemom Windows 7 brez domače skupine ali lokalnih omrežnih povezav morda ne bo potreboval publikacij Funkcije Discovery Resource Publication in SSDP Discovery, saj se te uporabljajo samo za objavo informacij o računalniku in odkrivanje drugih računalnikov v omrežju.

Morda bo minilo nekaj časa, ko boste prešli skozi vsa odprta vrata in povezave ter se pozanimali o njih, da bi ugotovili, ali so morda zaprti.

Napredne funkcije

CurrPorts, tako majhen kot je, podpira številne funkcije poleg tega. Uporabite lahko vgrajeno iskanje ali filtre za prikaz samo določenih procesov. Filtri vam omogočajo prikaz enega ali več procesov, vrat ali drugih podatkov s filtriranjem preostalih; koristno, če morate analizirati aktivnost procesa, pristanišča, lokalnega ali oddaljenega naslova ali drugih podatkovnih točk.

Filtri so zelo močni, saj jih lahko pišete neposredno. Tu je nekaj primerov:

  • vključujejo: daljinski: tcp: 80 - Prikaži samo pakete z oddaljenim vratom TCP 80
  • vključujejo: daljinski: udp: 53 - Prikaz paketov z UDP vrata 53.
  • vključujejo: process: chrome.exe - Prikažite samo procese Chrome.
  • vključujejo: daljinski: tcpudp: 192.168.0.1-192.168.0.100 - Prikažite samo pakete, ki izvirajo iz izbranega obsega IP.

Če želite izboljšati prikaz podatkov, lahko skrijete nekaj stolpcev; z desno tipko miške kliknite glavo stolpca in v meniju izberite stolpce, da dobite seznam stolpcev.

currports configuration

Program lahko uporabite za prekinitev izbranih povezav ali procesov z uporabo desnega gumba miške ali bližnjic na tipkovnici; priročno, če se morate boriti z zlonamerno programsko opremo, ki deluje v sistemu ali želite hitro prekiniti povezave.

CurrPorts prihaja z možnostmi za obveščanje, s katerimi uporabniku označimo nova odprta vrata; še ena uporabna funkcija, vendar le, če program stalno izvajate.

Uporabniki lahko omogočijo beleženje sprememb v programu in izvozijo datum, ko so CurrPorts zbrali v različne formate.

CurrPorts lahko zaženete iz ukazne vrstice ali iz paketnih datotek. Celoten seznam razpoložljivih ukazov je naveden na spletni strani NirSoft; tukaj je nekaj primerov:

  • cports.exe / close * * 192.168.1.10 80 - Zaprite vse povezave z oddaljenim vratom 80 in oddaljenim naslovom 192.168.1.10
  • cports.exe / filter 'vključujejo: chrome.exe' / shtml 'c: logs chromeports.html' - shranite vsa odprta vrata TCP / IP v brskalniku Google Chrome kot datoteko HTML.

Zaključne besede

Glavna prednost Currports pred primerljivimi rešitvami, vključno z orodjem netstat ukazne vrstice, je enostavnost dostopa in izvozne zmogljivosti. Novejše različice programa lahko celo prekinejo eno ali več povezav prek ukazne vrstice.

Currports je eno tistih majhnih orodij, ki olajša življenje sistemskega administratorja, računalniškega tehnika ali končnega uporabnika. Program lahko prenesete s spletne strani Nirsoft.