查看windows端口及端口开启关闭方法

Posted by Mannix on June 7, 2019

查看Windows端口及端口开启关闭方法

标签: 查看Windows端口 端口开启关闭


dos命令行查询端口常用命令

在windows命令行窗口下执行:运行–cmd–

image.png

netstat -a 显示所有活动的TCP连接以及计算机监听的TCP和UDP端口。
netstat -e 显示以太网发送和接收的字节数、数据包数等。
netstat -n 以数字形式显示所有活动的TCP连接的地址和端口号。
netstat -o 显示活动的TCP连接并包括每个连接的进程ID(PID)。
netstat -s 按协议显示各种连接的统计信息,包括端口号。
netstat -an 查看所有开放的端口。

1. 查看端口占用

在windows命令行窗口下执行:

netstat -aon | findstr "1080"
C:\Users\mannix>netstat -aon | findstr "1080"
  TCP    0.0.0.0:1080           0.0.0.0:0              LISTENING       848
  TCP    127.0.0.1:1080         127.0.0.1:2460         ESTABLISHED     848
  TCP    127.0.0.1:2460         127.0.0.1:1080         ESTABLISHED     7604
  TCP    [::]:1080              [::]:0                 LISTENING       848

查看端口“1080”被哪个应用占用,,继续执行下面命令:

tasklist | findstr "848"
C:\Users\mannix>tasklist | findstr "848"
conhost.exe                   1848 Services                   0      3,680 K
Kertap.tmp                     848 Console                    1     50,328 K

2. 关闭进程

2.1 按进程号关闭进程

taskkill /pid 848

多个进程时格式为:

taskkill /pid 848 /pid 7604

2.2 按进程名关闭进程

如要关闭notepad.exe,格式为:

taskkill /im notepad.exe

指定多个进程时格式为:

taskkill /im notepad.exe /im iexplorer.exe

如果是要关闭所有的,则使用通配符*,即:

taskkill /im *.exe

2.3 有提示的关闭进程

taskkill /t /im notepad.exe
taskkill /t /pid 2152

这个效果是提示后在使用者确定后关闭,有提示框。

2.4 强行终止进程

taskkill /f /im notepad.exe
taskkill /f /pid 2152

taskkill /F /im notepad.exe
taskkill /F /pid 2152

3. 端口状态

3.1 LISTENING状态

FTP服务启动后首先处于侦听(LISTENING)状态。

3.2 ESTABLISHED状态

ESTABLISHED的意思是建立连接。表示两台机器正在通信。

3.3 CLOSE_WAIT

对方主动关闭连接或者网络异常导致连接中断,这时我方的状态会变成CLOSE_WAIT 此时我方要调用close()来使得连接正确关闭

3.4 TIME_WAIT

我方主动调用close()断开连接,收到对方确认后状态变为TIME_WAIT。TCP协议规定TIME_WAIT状态会一直持续2MSL(即两倍的分段最大生存期),以此来确保旧的连接状态不会对新连接产生影响。处于TIME_WAIT状态的连接占用的资源不会被内核释放,所以作为服务器,在可能的情况下,尽量不要主动断开连接,以减少TIME_WAIT状态造成的资源浪费。

目前有一种避免TIME_WAIT资源浪费的方法,就是关闭socket的LINGER选项。但这种做法是TCP协议不推荐使用的,在某些情况下这个操作可能会带来错误。

3.5 SYN_SENT状态

SYN_SENT状态表示请求连接,当你要访问其它的计算机的服务时首先要发个同步信号给该端口,此时状态为SYN_SENT,如果连接成功了就变为ESTABLISHED,此时SYN_SENT状态非常短暂。但如果发现SYN_SENT非常多且在向不同的机器发出,那你的机器可能中了冲击波或震荡波之类的病毒了。这类病毒为了感染别的计算机,它就要扫描别的计算机,在扫描的过程中对每个要扫描的计算机都要发出了同步请求,这也是出现许多SYN_SENT的原因。


链接:http://www.365jz.com/article/24005 著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。