admin管理员组

文章数量:1534858

2024年4月5日发(作者:)

Windows下的netstat和nbtstat

netstat和nbtstat可以说都是Windows下的网络检测工具,他们的输入形式很相似

而且都是需要在安装了TCP/IP协议以后才可以使用的,但两者的功能却不同。首先我们来

看看netstat这个命令:

C:\>netstat -h

Displays protocol statistics and current TCP/IP network connections.

显示协议统计和当前的 TCP/IP 网络连接。

NETSTAT [-a] [-e] [-n] [-s] [-p proto] [-r] [interval]

-a Displays all connections and listening ports.

显示所有连接和侦听端口。

此命令可以显示出你的计算机当前所开放的所有端口,其中包括TCP端口和UDP端

口。有经验的管理员会经常的使用它,以此来查看计算机的系统服务是否正常,是否被“黑

客”留下后门,木马等。比如说我就有一个习惯,在刚刚装了系统配置好服务器以后我就

会运行一下netstat -a看看系统开放了什么端口,并记录下来,以便以后作为参考使用,

当发现有不明的端口时就可以及时的做出对策。由于这个参数同时还会显示出当前计算机

有什么人的IP正连接着你的服务器,所以也是一种实时入侵检测工具,如发现有个IP连

接着不正常的端口,你也可以及时做出有效对策。示例:

C:\>netstat -a

Active Connections

Proto Local Address Foreign Address State

TCP iceblood:ftp :0 LISTENING

TCP iceblood:telnet :0 LISTENING

TCP iceblood:smtp :0 LISTENING

TCP iceblood:http :0 LISTENING

TCP iceblood:https :0 LISTENING

………………

TCP iceblood:1171 :3306 ESTABLISHED

TCP iceblood:ms-sql-s :0 LISTENING

TCP iceblood:3306 :1171 ESTABLISHED

………………

本文标签: 端口显示使用计算机系统