看板 Network 關於我們 聯絡資訊
※ 引述《nokia777 (惡搞史考特)》之銘言: : Proto Local Address Foreign Address State : TCP speed-pc:epmap speed-pc:0 LISTENING : TCP speed-pc:microsoft-ds speed-pc:0 LISTENING : TCP speed-pc:2969 by2msg3020108.phx.gbl:1863 ESTABLISHED : TCP speed-pc:2988 ip-140-112-172-11.ntu.edu.tw:telnet : ESTABLISHED : TCP speed-pc:1025 speed-pc:0 LISTENING : TCP speed-pc:2970 speed-pc:0 LISTENING : TCP speed-pc:2970 localhost:2971 ESTABLISHED : TCP speed-pc:2971 localhost:2970 ESTABLISHED : TCP speed-pc:5152 speed-pc:0 LISTENING : TCP speed-pc:5152 localhost:2232 CLOSE_WAIT : TCP speed-pc:49100 speed-pc:0 LISTENING ....砍一些原文...... : 請問這該怎麼解讀!!!! 萬分感激..... 如何解讀這一個資訊呢?地一次看到可能看不太懂,但它已經提供你一些網路資訊 共四個欄位,第一個網路的協定是什麼是TCP或UDP,第二本地端電腦名稱和開啟的 PORT就是網路PORT,第三個遠端網域和電腦名稱或網路IP,其中一個LOCALHOST是指 自己電腦本地端,為何自己連自己通常是一些網路軟體設計所開的PORT,例如防毒軟體 和防火牆等等,第四個最重要的訊息就是連線狀態其中 ESTABLISHED 代表跟遠端電腦 已經達成網路連線通訊中,LISTENING代表你電腦開放遠端連接的PORT例如開網頁網站 就是80 PORT開放就會多80的LISTENING了 你會問我又沒開這一些東西為何這麼多,這個其實遷涉OS SYSTEM問題,目前WINDOWS本身 有一些程式須要透過網路跟其它電腦做溝通如RPC這類服務所以都會開出一些連線出來 還有防毒軟體也會開一些PORT和中毒也都會開PORT,像你連BBS也是有一筆連線,所以 電腦你都不動它還是有一些系統連線的動做所以你可看到少許的網路活動 從你的資訊來看看你有開網路分享就市分享資料或是印表機,你都沒分享預設會分享一筆 C$和D$這個是一般使用不知道的有些病毒會透過它來傳病毒,如果開機沒設密碼或太撿單 馬上沒多久就會中毒 你會想說可不可把它們都關掉,因系統的關係是無法通通關掉,算關掉了你的XP也會運行出 問題了,所以為何會有防火牆和防毒軟體這類產品補足系統這些無法關掉的服務的漏洞 說了這麼多ㄒ希望你能了解一些囉~ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.161.242.123