แนะนำ, 2024

ตัวเลือกของบรรณาธิการ

ใช้ Netstat เพื่อดูฟังพอร์ตและ PID ใน Windows

อยู่ในระบบไอทีมาเกือบ 8 ปีฉันเรียนรู้อย่างรวดเร็วว่าคำสั่ง netstat ใน Windows จะเป็นประโยชน์อย่างมากหากคุณรู้วิธีใช้งาน! แม้ว่าฉันจะไม่ได้ทำงานด้านไอทีอีกต่อไปคำสั่งนั้นยังคงมีประโยชน์อยู่หลายครั้ง ตัวอย่างเช่นการเชื่อมต่ออินเทอร์เน็ตของฉันทำงานช้ามากและฉันไม่สามารถหาสาเหตุได้ ฉันรีสตาร์ทเราเตอร์และโดยปกติจะแก้ไขปัญหาใด ๆ แต่อินเทอร์เน็ตจะช้าลงอีกครั้งทุกครั้ง

ในที่สุดฉันรันคำสั่ง netstat เพียงเพื่อ heck ของมันและเห็นกระบวนการหนึ่งที่ใช้พอร์ต TCP ไม่กี่ตัว ฉันตรวจสอบมันออกมาและเห็นว่ามีโปรแกรมแปลก ๆ ที่ฉันไม่เคยได้ยินมาจากการทำงานบนพื้นหลังของคอมพิวเตอร์ ฉันไปทำกระบวนการและเป็นไวรัส !! Goodness รู้ว่ามีการถ่ายโอนข้อมูลประเภทใด แต่ฉันฆ่ากระบวนการรีสตาร์ทคอมพิวเตอร์และสแกนโดยใช้เครื่องมือสแกนไวรัสออฟไลน์ หลังจากไวรัสหายไปทุกอย่างกลับสู่ปกติ

ฉันไม่เคยเกิดขึ้นกับฉันมาก่อน แต่ถ้าฉันไม่ได้ใช้คำสั่ง netstat เพื่อดูว่ามีการใช้พอร์ตใดในกระบวนการ Windows ฉันจะไม่เคยรู้ว่าฉันมีไวรัสเพราะมันทำงานในที่ลับๆ ในบทความนี้ฉันจะแสดงให้คุณเห็นถึงการใช้งานคำสั่ง netstat แทนการบอก 10 คำสั่งต่าง ๆ ที่จะทำให้สับสน

คำสั่ง Netstat

ในการเริ่มต้นให้เปิดพรอมต์คำสั่งโดยคลิกที่ เริ่ม แล้วพิมพ์ cmd ในหน้าต่างคำสั่งไปข้างหน้าและพิมพ์คำสั่งต่อไปนี้:

 netstat -a -n -o 

ในคำสั่งด้านบนพารามิเตอร์ -o คือสิ่งที่จะเพิ่ม PID ไปยังจุดสิ้นสุดของตาราง กด Enter และคุณจะเห็นสิ่งนี้:

คุณสามารถดูพอร์ตที่ใช้ในคอลัมน์ที่สองชื่อ Local Address คุณจะเห็นหมายเลขพอร์ตหลังเครื่องหมายจุดคู่ นอกจากนี้คุณยังจะเห็นพอร์ตและ PID บางรายการในรายการมากกว่าหนึ่งครั้ง นั่นเป็นเพราะกระบวนการหนึ่งสามารถใช้หมายเลขพอร์ตเดียวกันกับโปรโตคอลที่แตกต่างกันเช่น TCP, UDP และอื่น ๆ

ตอนนี้เพื่อดูชื่อของกระบวนการที่ใช้พอร์ตนั้นไปที่ตัวจัดการงานโดยการกด CTRL + SHIFT + ESC แล้วคลิกที่แท็บ กระบวนการ ใน Windows 10 คุณควรคลิกที่แท็บ Details

ตามค่าเริ่มต้นตัวจัดการงานจะไม่แสดง ID กระบวนการดังนั้นคุณต้องคลิกที่ มุมมอง แล้ว เลือกคอลัมน์ ใน Windows 10 ID กระบวนการมีอยู่ในรายการแล้วดังนั้นคุณสามารถข้ามขั้นตอนด้านล่าง

ไปข้างหน้าและทำเครื่องหมายในช่องสำหรับ PID (ตัวระบุกระบวนการ) แล้วคลิกตกลง

ตอนนี้คุณควรเห็น PID พร้อมกับชื่อกระบวนการในตัวจัดการงาน คุณสามารถคลิกที่ส่วนหัวของคอลัมน์เพื่อเรียงลำดับรายการตาม PID อย่างรวดเร็วทำให้ง่ายต่อการค้นหากระบวนการที่คุณกำลังมองหา

และที่เกี่ยวกับมัน! หวังว่านี่จะช่วยให้คุณทราบว่ากระบวนการใดบ้างที่กำลังรับฟังพอร์ตใด ๆ ใน Windows หากคุณมีคำถามใด ๆ แสดงความคิดเห็น! สนุก!

Top