论坛: 菜鸟乐园 标题: 用了netstat-n后显示 复制本贴地址    
作者: k4shaoye [k4shaoye]    论坛用户   登录
Active Connections

  proto local Address        Foreign Address                  State
  TCP 192.168.1.253:3231      61.152.198.75:80                TIME_WAIT
请问是什么意思,谢谢了

地主 发表时间: 04-01-08 22:00

回复: IcyFire [jacky8714]   论坛用户   登录
Active Connections
帮你翻译下:活动的连接。


B1层 发表时间: 04-01-09 16:37

回复: Final [bwq2008]   论坛用户   登录
显示出来的结果表示为四列,其意思分别为Proto:协议,Local Address:本地地址,Foreign Address:远程地址,State:状态。在地址栏中冒号的后面就是端口号。如果发现端口号码异常(比如大于5000),而Foreign Address中的地址又不为正常网络浏览的地址,那么可以判断你的机器正被Foreign Address中表示的远程计算机所窥视着。在对应行的Foreign Address中显示的IP地址就是目前非法连接你计算机的木马客户端。
当网络处于非活动状态,也就是目前没什么活动网络连接时,在MS-DOS窗口中用netstat命令将看不到什么东西。此时可以使用“netstat -a”,加了常数“-a”表示显示计算机中目前处于监听状态的端口。对于Windows98来说,正常情况下,会出现如下的一些处于监听状态的端口(安装有NETBEUI协议):
如果出现有不明端口处于监听(LISTENING)状态,而目前又没有进行任何网络服务**作,那么在监听该端口的就是特洛伊木马了!如下图所示的23456和23457端口都处于监听状态,很明显是木马造成的。
  注意,使用此方法查询处于监听状态的端口,一定要保证在短时间内(最好5分钟以上)没有运行任何网络冲浪软件,也没有进行过任何网络**作,比如浏览网页,收、发信等。不然容易混淆对结果的判断。

B2层 发表时间: 04-01-09 16:49

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号