Kurzy, zistite, ktoré aplikácie sa pripájajú k internetu

Vyskúšajte Náš Nástroj Na Odstránenie Problémov

Jedným z prvých príspevkov v Ghacks bolo základné hodnotenie služby Currports. To bolo v roku 2005 a odvtedy sa toho veľa zmenilo. Nir Sofer neustále aktualizoval aplikáciu, ktorá sa teraz ponúka ako prenosný 32-bitový a 64-bitový program pre operačný systém Windows.

Currport uvádza pripojenie k internetu (TCP / IP) všetkých aplikácií a služieb v systéme a otvorené porty. Program predvolene uvádza údaje v 2-sekundových intervaloch, ktoré môžete zmeniť v programových možnostiach.

Údaje môžete analyzovať v rozhraní CurrPorts priamo alebo ich exportovať na analýzu do programov tretích strán, ako je Excel alebo textový editor.

Recenzia CurrPorts

currport internet connections
Kurzy internetového pripojenia

CurrPorts pomáha používateľom a správcom vo viacerých scenároch. Správcovia ho môžu použiť na zosilnenie systému zatvorením otvorených portov na počúvanie alebo blokovaním aplikácií alebo služieb v pripojení k sieti alebo k internetu.

Odhaľuje, či sa programy pripájajú k internetu samostatne, či je škodlivý systém aktívny v systéme, alebo či procesy prenášajú údaje na servery bez činnosti používateľa.

Program zobrazí informácie hneď po spustení, vďaka čomu je jedným z najjednoduchších programov v tejto kategórii aplikácií.

Tip : Spustite CurrPorts so zvýšenými oprávneniami, aby sa zobrazili všetky informácie. Niektoré stĺpce, ako odoslané a prijaté bajty , nie sú uvedené, ak je aplikácia CurrPorts spustená v kontexte používateľa.

CurrPorts uvádza názvy procesov v prvom stĺpci a triedi tabuľku v abecednom poradí. Zoznam procesov Zoznam softvérových programov spustených používateľom, procesov a služieb systému Windows a programov, ktoré sa spúšťajú automaticky.

Programy sa najjednoduchšie identifikujú, pretože názov sa zvyčajne zhoduje s aspoň časťou názvu programu. Firefox.exe alebo chrome.exe odhaľujú priamo dva prehliadače Firefox a Chrome.

Aplikácia Kurzy zobrazuje množstvo informácií o každom pripojení alebo otvorenom porte: protokol, miestne a vzdialené porty a adresy IP, dátum vytvorenia procesu, používateľské meno, pod ktorým sa proces začal, názov okna, odoslané a prijaté bajty a ďalšie.

Stĺpce vzdialenej adresy a názvu hostiteľa zobrazujú informácie o vzdialených počítačových systémoch. Tieto informácie môžete použiť na určenie procesov, ktoré sa pripájajú k vzdialeným zdrojom, a na tento účel môžete použiť aj odoslané a prijaté výpisy bajtov alebo paketov.

Je dobrou preventívnou metódou pravidelne spúšťať aplikáciu Currports, aby ste skontrolovali otvorené pripojenia počítačového systému, aby ste sa uistili, že nie sú otvorené žiadne spojenia so (možným) úmyslom.

Tip : môžete integrovať NirSoft IPNetInfo program na vyhľadanie informácií IP WHOIS, pomocou ktorých získate ďalšie informácie o pripojeniach bez opustenia CurrPorts.

V správach sa okrem toho uvádzajú všetky porty na počúvanie, ktoré sú v systéme otvorené. Zvyčajne ich otvárajú služby Windows a mali by byť otvorené iba vtedy, ak sú potrebné na počítači.

Možno budete chcieť zakázať všetky služby v systéme, ktoré otvárajú porty na zariadení, ak príslušná služba nie je potrebná na správne fungovanie operačného systému alebo na poskytovanie funkčnosti používateľovi.

Najlepšou možnosťou je preskúmať názov lokálneho portu v kombinácii s operačným systémom, aby ste zistili, ktorá služba je zodpovedná za otvorený port.

V popise služby sa potom zistí, či je služba v systéme potrebná alebo nie. Počítač so systémom Windows 7 bez pripojenia domácej skupiny alebo lokálnej siete nemusí potrebovať služby publikovania zdrojov zisťovania funkcií a zisťovania SSDP, pretože sa používajú iba na publikovanie informácií o počítači a na objavovanie ďalších počítačov v sieti.

Môže chvíľu trvať, kým prejdete všetky otvorené porty a spojenia a zistíte o nich, či môžu byť zatvorené.

Pokročilé vlastnosti

CurrPorts, tak malý, aký je, podporuje okrem toho veľa funkcií. Vstavané vyhľadávanie alebo filtre môžete použiť iba na zobrazenie konkrétnych procesov. Filtre umožňujú zobraziť jeden alebo viac procesov, portov alebo iných údajov odfiltrovaním zvyšku; užitočné, ak potrebujete analyzovať činnosť procesu, prístavu, miestnej alebo vzdialenej adresy alebo iných údajových bodov.

Filtre sú veľmi silné, pretože ich môžete písať priamo. Tu je niekoľko príkladov:

  • include: remote: tcp: 80 - Zobraziť iba pakety so vzdialeným portom TCP 80
  • include: remote: udp: 53 - Zobraziť pakety s portom UDP 53.
  • include: process: chrome.exe - Zobraziť iba procesy prehliadača Chrome.
  • include: remote: tcpudp: 192.168.0.1-192.168.0.100 - Zobraziť iba pakety, ktoré pochádzajú z vybraného rozsahu IP.

Niektoré stĺpce môžete skryť, aby sa zlepšilo zobrazenie údajov; kliknite pravým tlačidlom myši na hlavičku stĺpca a vyberte výber stĺpcov z ponuky, čím získate zoznam stĺpcov.

currports configuration

Program môžete použiť na ukončenie vybraných pripojení alebo procesov pomocou ponuky pravým tlačidlom myši alebo klávesových skratiek; užitočné, ak potrebujete bojovať proti malvéru, ktorý beží na systéme alebo ak chcete rýchlo prerušiť pripojenie.

CurrPorts prichádza s možnosťou upozorňovania na zvýraznenie nových otvorených portov pre používateľa; ďalšia užitočná funkcia, ale iba ak program neustále spúšťate.

Používatelia môžu povoliť protokolovanie zmien v programe a exportovať dátum, ktorý CurrPorts zhromaždil, do rôznych formátov.

CurrPorts je možné spustiť z príkazového riadku alebo z dávkových súborov. Úplný zoznam dostupných príkazov je uvedený na webovej stránke NirSoft; Tu je niekoľko príkladov:

  • cports.exe / close * * 192.168.1.10 80 - Zatvorte všetky pripojenia so vzdialeným portom 80 a vzdialenou adresou 192.168.1.10
  • cports.exe / filter 'include: chrome.exe' / shtml 'c: logs chromeports.html' - Uložte všetky otvorené TCP / IP porty prehliadača Google Chrome ako súbor HTML.

Záverečné slová

Hlavnou výhodou aplikácie Currports oproti porovnateľným riešeniam vrátane nástroja príkazového riadka netstat je ľahký prístup a možnosti exportu. Novšie verzie programu môžu dokonca uzavrieť jedno alebo viac spojení cez príkazový riadok.

Currports je jedným z tých malých nástrojov, ktoré podstatne uľahčujú život správcu systému, počítačového technika alebo koncového používateľa. Program si môžete stiahnuť z webovej stránky Nirsoft.