7Sep

Kuidas näha, millised veebisaidid teie arvuti on salaja ühenduses

Teie arvuti teeb päevasel hulgal internetiühendusi, mitte kõik need ei pruugi olla saidid, kus teid puudutavad ühendused juhtuvad. Kuigi mõned neist ühendustest on ohutud, on alati olemas võimalus, et teil on teie teadmata taustal teie Interneti-ühenduse taustal, nuhkvara või reklaamvara. Siit saate teada, mis toimub kapoti all.

Me kavatseme katta kolm arvutit aktiivsete ühenduste vaatamiseks. Esimene kasutab PowerShellist või käsuviipast head vana netstat käsku. Siis näeme teile kahte tasuta tööriistat - TCPView ja CurrPorts -, mis ka tööd teevad ja võib olla mugavam.

variant 1: aktiivsete ühenduste kontrollimine PowerShelli( või käsuviiba) abil

See valik kasutab netstati käsku, et genereerida nimekiri kõigist, mis on teinud Interneti-ühenduse määratud ajaperioodi jooksul. Seda saate teha mis tahes Windowsi kasutaval arvutil, alates Windows XP hoolduspaketi SP2-st kuni Windows 10-ga. Seda saab teha kas PowerShelli või käsuviiba abil. Käsu töötab ühesuguses mõlemas.

Kui kasutate operatsioonisüsteemi Windows 8 või 10, käivitage PowerShell administraatorina, klõpsates Windows + X-i ja valides Power User( Power) menüüst PowerShell( Admin).Kui kasutate käsuviiba, peate selle administraatori käivitama. Kui kasutate operatsioonisüsteemi Windows 7, peate vajutama nuppu Start, sisestama otsingukasti "PowerShell", paremklõpsake tulemust ja seejärel valige "Run as administrator".Ja kui kasutate enne Windows 7 Windowsi versiooni, peate käivitama käsureale administraatori.

Sisestage järgmine käsk ja seejärel vajutage sisestusklahvi.

netstat-abf 5activity.txt

Kasutame netstat käsus neli modifikaatoreid. Võimalus -a näitab, et see näitab kõiki ühendusi ja kuulamisporte. Valik -b lisab, milline rakendus ühendab tulemusi. Valikus -f kuvatakse iga ühenduse võimaluse jaoks täielik DNS-nimi, nii et saate hõlpsamini aru saada, kus ühendused luuakse. Viis viis annab käsu küsida iga viie sekundi jooksul ühendusi( et jälgida, mis toimub).Seejärel kasutage tulemuste salvestamiseks tekstifailina "activity.txt", et salvestada tulemusi tekstifailina "activity.txt".

Pärast käsu väljastamist oodake mõni minut ja seejärel vajutage Ctrl + C, et salvestadaandmed.

Kui olete andmete salvestamise lõpetanud, peate tulemuste nägemiseks avama faili activity.txt. Võite faili Notepadis otsekohe avada PowerShelli viipest, kirjutades lihtsalt "activity.txt" ja löö Enter.

Tekstifail salvestab kausta \ Windows \ System32, kui soovite seda hiljem leida või avada see teises redaktoris.

Active.txt-fail sisaldab kõiki teie arvutist läbiviidavaid protsesse( brauserid, kiirsuhtluskliendid, e-posti programmid jne), mis on teinud Interneti-ühenduse ajal, mille jooksul käsklusest lahkus. See hõlmab nii loodud ühendusi kui ka avatud sadamaid, kus rakendused või teenused kuulavad liiklust. Failis on ka loend, millised protsessid on seotud veebisaitidega.

Kui näete protsessi nimesid või veebiaadresse, mida te ei ole tuttav, võite Google'is otsida "mis on( tundmatu protsessi nimi)" ja vaata, mis see on. Võimalik, et me oleme seda ka ise käsitlenud osana meie käimasolevast seeriast, mis selgitab ülesannete halduril leiduvaid erinevaid protsesse. Kuid kui see näib olevat halb sait, saate Google'it uuesti kasutada, et teada saada, kuidas sellest lahti saada.

2. valik: aktiivsete ühenduste kontrollimine TCPView

abil. SysInternalsi tööriistakomplekti kuuluv suurepärane TCPView-utiliit võimaldab teil täpselt näha, millised protsessid ühendavad Interneti-ressursse ja isegi võimaldab protsessi lõpetada, ühenduse sulgeda võitehke Quick Whois otsingut, et saada rohkem teavet. See on kindlasti meie esimene valik probleemide diagnoosimisel või lihtsalt teie arvutit puudutava teabe saamiseks.

Märkus: esmakordsel TCPView-i laadimisel võite näha [System Process] -ga mitut tüüpi internetiühendusi, kuid see pole tavaliselt probleem. Kui kõik ühendused on TIME_WAIT olekus, tähendab see, et ühendus suletakse ja ühendus ei ole ühendatud, nii et nad peaksid üles pandud vastavalt PID 0-le, kuna selle määramiseks pole PID-d.

See juhtub tavaliselt siis, kui laadite üles TCPView pärast seda, kui olete ühendanud hulga asju, kuid pärast kõigi ühenduste sulgemist ja TCPViewi avanemist peaks see minema.

Kolmas variant: kontrollige aktiivseid ühendusi kasutades CurrPorts

Võite kasutada ka tasuta tööriista nimega CurrPorts, et kuvada teie kohaliku arvuti kõigi praegu avatud TCP / IP ja UDP portide loendit. See on natuke rohkem keskendunud kui TCPView.

Iga sadama jaoks loetleb CurrPorts teabe porti avanud protsessi kohta. Võite ühendada ühendused, kopeerida porti teabe lõikepuhvrisse või salvestada see teave erinevatele failivormingutele. Võite järjestada CurrPorti põhiaknas ja salvestatud failides kuvatavad veerud. Nimekirja sortimiseks konkreetse veeru abil klõpsake selle veeru päises.

CurrPorts töötab kõike alates Windows NT-st kuni Windows 10-ga. Pange tähele, et CurrPortsile on eraldi alla laaditud Windowsi 64-bitised versioonid. Lisateavet CurrPortside kohta ja nende kasutamist oma veebisaidil leiate.