用netstat -ano查看本机端口详解

简介:

一.查看本机开放的所有端口.点开始,运行,输入cmd ,回车.输入 netstat -ano 回车.可以查看本机开放的全部端口.其中Port是端口类型,其中Local Address代表本机IP地址和打开的端口号,Foreign Address是远程计算机IP地址和端口号,State表明当前的连接状态,PID显示的是对应进程 的PID.在任务管理器 的进程中可以根据对应的PID可以找到对应的进程的.

State显示是LISTENING时表示处于侦听状态,就是说该端口是开放的,等待连接,但还没有被连接。就像你房子的门已经敞开的,但还没有人进来。

ESTABLISHED的意思是建立连接。表示两台机器正在通信。

CLOSE_WAIT 对方主动关闭连接或者网络 异常导致连接中断

TIME_WAIT我方主动调用close()断开连接,收到对方确认后状态变为TIME_WAIT
因此我们重点关注的是ESTABLISHED状态.

二.下面具体来看一下我的运行命令后的结果: 
Proto Local Address Foreign Address State PID
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 1876
TCP 0.0.0.0:912 0.0.0.0:0 LISTENING 1220
TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING 1516
TCP 0.0.0.0:6059 0.0.0.0:0 LISTENING 1228
TCP 10.10.10.1:139 0.0.0.0:0 LISTENING 4
TCP 127.0.0.1:1025 127.0.0.1:4447 TIME_WAIT 0
TCP 127.0.0.1:1025 127.0.0.1:4449 TIME_WAIT 0
TCP 127.0.0.1:1025 127.0.0.1:4451 TIME_WAIT 0
TCP 127.0.0.1:1025 127.0.0.1:4459 TIME_WAIT 0
TCP 127.0.0.1:1025 127.0.0.1:4461 TIME_WAIT 0
TCP 127.0.0.1:1025 127.0.0.1:4463 TIME_WAIT 0
TCP 127.0.0.1:1025 127.0.0.1:4465 TIME_WAIT 0
TCP 127.0.0.1:1025 127.0.0.1:4471 TIME_WAIT 0
TCP 127.0.0.1:1025 127.0.0.1:4473 TIME_WAIT 0
TCP 127.0.0.1:1025 127.0.0.1:4475 TIME_WAIT 0
TCP 127.0.0.1:1025 127.0.0.1:4477 TIME_WAIT 0
TCP 127.0.0.1:1025 127.0.0.1:4479 TIME_WAIT 0
TCP 127.0.0.1:1025 127.0.0.1:4487 TIME_WAIT 0
TCP 127.0.0.1:1025 127.0.0.1:4493 TIME_WAIT 0
TCP 127.0.0.1:1025 127.0.0.1:4497 TIME_WAIT 0
TCP 127.0.0.1:1025 127.0.0.1:4501 TIME_WAIT 0
TCP 127.0.0.1:1025 127.0.0.1:4503 TIME_WAIT 0
TCP 127.0.0.1:1130 127.0.0.1:1025 CLOSE_WAIT 1840
TCP 127.0.0.1:2421 127.0.0.1:2422 ESTABLISHED 2100
TCP 127.0.0.1:2422 127.0.0.1:2421 ESTABLISHED 2100
TCP 127.0.0.1:4457 127.0.0.1:1025 TIME_WAIT 0
TCP 192.168.203.1:139 0.0.0.0:0 LISTENING 4
TCP 192.168.203.2:139 0.0.0.0:0 LISTENING 4
TCP 222.241.146.127:1365 219.133.60.148:443 ESTABLISHED 636
TCP 222.241.146.127:4429 203.208.39.99:80 TIME_WAIT 0
TCP 222.241.146.127:4432 203.208.39.99:80 TIME_WAIT 0
TCP 222.241.146.127:4440 207.46.248.248:80 TIME_WAIT 0
TCP 222.241.146.127:4442 203.208.39.99:80 TIME_WAIT 0
UDP 0.0.0.0:500 : 1424
UDP 0.0.0.0:1366 : 636
UDP 0.0.0.0:1367 : 636
UDP 0.0.0.0:1368 : 636
UDP 0.0.0.0:1460 : 636
UDP 0.0.0.0:1465 : 636
UDP 0.0.0.0:1466 : 636
UDP 0.0.0.0:1467 : 636
UDP 0.0.0.0:2034 : 636
UDP 0.0.0.0:4500 : 1424
UDP 10.10.10.1:123 : 824
UDP 10.10.10.1:137 : 4
UDP 10.10.10.1:138 : 4
UDP 127.0.0.1:123 : 824
UDP 127.0.0.1:1033 : 3296
UDP 127.0.0.1:1369 : 636
UDP 192.168.203.1:123 : 824
UDP 192.168.203.1:137 : 4
UDP 192.168.203.1:138 : 4
UDP 192.168.203.2:123 : 824
UDP 192.168.203.2:137 : 4
UDP 192.168.203.2:138 : 4
UDP 222.241.146.127:123 : 824

我是关闭了135端口的了,但为什么在本地端口中还有135这个端口呢?我们看一下它的远程IP是0.0.0.0,这个是 无效IP.严格说来,0.0.0.0已经不是一个真正意义上的IP地址了。它表示的是这样一个集合:所有不清楚的主机和目的网络。因而可以断定,这个端口 是不会连接到外网的.
再来看远程IP中有127.0.0.1,而这个127.0.0.1 是本机地址,主要用于测试。用汉语表示,就是“我自己”。在Windows系统 中,这个地址有一个别名“Localhost”。寻址这样一个地址,是不能把它发到网络接口的。除非出错,否则在传输介质上永远不应该出现目的地址为“127.0.0.1”的数据包。

这样看来,把Foreign Address 翻译为远程IP和端口恐怕并不那么恰当的,翻译为目标IP和端口更为恰当一些.

现在我们来看这一行:
TCP 222.241.146.127:1365 219.133.60.148:443 ESTABLISHED 636
本机端口是1365,而远程端口是443,状态是正在连接,PID是636,我到任务管理器一查,这个PID为636的进程是QQ.EXE.

其实在netstat命令中加上-B参数,可以直接查看到,某个端口是哪些软件在使用.只是这样一来,命令运行的速度较慢.命令就是这样写:netstat -anbo



本文转自 是阿杰啊 51CTO博客,原文链接:http://blog.51cto.com/jschinamobile/2073572

相关文章
|
4月前
|
监控 网络协议 Linux
linux(三十五)网络状态和端口监控 netstat
linux(三十五)网络状态和端口监控 netstat
35 1
|
4月前
|
Linux Windows
Linux - netstat命令与端口占用
Linux - netstat命令与端口占用
44 0
|
4月前
|
网络协议 网络安全
百度搜索:蓝易云【通过netstat命令查看进程与端口的对应关系?】
通过netstat命令,你可以查看当前系统上所有的网络连接信息,并通过PID/Program name列确定与每个连接关联的进程。这对于识别占用特定端口的进程非常有用。
35 1
|
11月前
|
网络协议
netstat 查看端口开放情况
netstat 查看端口开放情况
341 0
|
监控 网络协议 Unix
Linux - netstat 查看系统端口占用和监听情况
netstat 查看系统端口占用和监听情况
214 0
Linux - netstat 查看系统端口占用和监听情况
|
缓存 自然语言处理 监控
Linux中的crontab 定时任务设置、Linux中top 实时监控系统进程状态Linux中的pstree 查看进程树、netstat 显示网络状态和端口占用信息
Linux中的crontab 定时任务设置、Linux中top 实时监控系统进程状态Linux中的pstree 查看进程树、netstat 显示网络状态和端口占用信息
Linux中的crontab 定时任务设置、Linux中top 实时监控系统进程状态Linux中的pstree 查看进程树、netstat 显示网络状态和端口占用信息
|
自然语言处理 算法 Linux
Linux中的pstree 查看进程树、netstat 显示网络状态和端口占用信息、kill 终止进程、进程管理类、ps 查看当前系统进程状态、内存置换算法LRU、查看与sshd相关进程
这时候没有了sshd守护进程了,那么远程登录就都登录不上了,只有再把sshd守护进程开启才可以再次远程登录,如果没有开启sshd守护进程,把所有的root进程的远程登录关掉,那么只能用主机操作了。比如将sshd全部杀死,这样的话远程登录的全部停了,而且也不能再次远程登录了,只能在主机上打开sshd守护进程才可以,这个就不演示了。killall 进程名称 (功能描述:通过进程名称杀死进程,也支持通配符,这 在系统因负载过大而变得很慢时很有用)linux常用命令下。linux常用命令中。linux常用命令上。.netstat –nlp | grep 端口号 (功能描述:查看网络端口号占用情况)ne
340 1
Linux中的pstree 查看进程树、netstat 显示网络状态和端口占用信息、kill 终止进程、进程管理类、ps 查看当前系统进程状态、内存置换算法LRU、查看与sshd相关进程
|
4月前
|
Ubuntu 关系型数据库 MySQL
百度搜索:蓝易云【ubuntu20.4服务器安装mysql社区版并开放3306端口】
现在,你已经在Ubuntu 20.04服务器上成功安装了MySQL社区版,并且已经开放了3306端口,可以通过该端口访问MySQL服务器了。请确保在生产环境中设置安全措施,例如设置强密码、限制访问等,以保护数据库的安全性。
96 2