อยู่ในระบบไอทีมาเกือบ 8 ปีฉันเรียนรู้อย่างรวดเร็วว่าคำสั่ง netstat ใน Windows จะเป็นประโยชน์อย่างมากหากคุณรู้วิธีใช้งาน! แม้ว่าฉันจะไม่ได้ทำงานด้านไอทีอีกต่อไปคำสั่งนั้นยังคงมีประโยชน์อยู่หลายครั้ง ตัวอย่างเช่นการเชื่อมต่ออินเทอร์เน็ตของฉันทำงานช้ามากและฉันไม่สามารถหาสาเหตุได้ ฉันรีสตาร์ทเราเตอร์และโดยปกติจะแก้ไขปัญหาใด ๆ แต่อินเทอร์เน็ตจะช้าลงอีกครั้งทุกครั้ง
ในที่สุดฉันรันคำสั่ง netstat เพียงเพื่อ heck ของมันและเห็นกระบวนการหนึ่งที่ใช้พอร์ต TCP ไม่กี่ตัว ฉันตรวจสอบมันออกมาและเห็นว่ามีโปรแกรมแปลก ๆ ที่ฉันไม่เคยได้ยินมาจากการทำงานบนพื้นหลังของคอมพิวเตอร์ ฉันไปทำกระบวนการและเป็นไวรัส !! Goodness รู้ว่ามีการถ่ายโอนข้อมูลประเภทใด แต่ฉันฆ่ากระบวนการรีสตาร์ทคอมพิวเตอร์และสแกนโดยใช้เครื่องมือสแกนไวรัสออฟไลน์ หลังจากไวรัสหายไปทุกอย่างกลับสู่ปกติ
ฉันไม่เคยเกิดขึ้นกับฉันมาก่อน แต่ถ้าฉันไม่ได้ใช้คำสั่ง netstat เพื่อดูว่ามีการใช้พอร์ตใดในกระบวนการ Windows ฉันจะไม่เคยรู้ว่าฉันมีไวรัสเพราะมันทำงานในที่ลับๆ ในบทความนี้ฉันจะแสดงให้คุณเห็นถึงการใช้งานคำสั่ง netstat แทนการบอก 10 คำสั่งต่าง ๆ ที่จะทำให้สับสน
คำสั่ง Netstat
ในการเริ่มต้นให้เปิดพรอมต์คำสั่งโดยคลิกที่ เริ่ม แล้วพิมพ์ cmd ในหน้าต่างคำสั่งไปข้างหน้าและพิมพ์คำสั่งต่อไปนี้:
netstat -a -n -o
ในคำสั่งด้านบนพารามิเตอร์ -o คือสิ่งที่จะเพิ่ม PID ไปยังจุดสิ้นสุดของตาราง กด Enter และคุณจะเห็นสิ่งนี้:
คุณสามารถดูพอร์ตที่ใช้ในคอลัมน์ที่สองชื่อ Local Address คุณจะเห็นหมายเลขพอร์ตหลังเครื่องหมายจุดคู่ นอกจากนี้คุณยังจะเห็นพอร์ตและ PID บางรายการในรายการมากกว่าหนึ่งครั้ง นั่นเป็นเพราะกระบวนการหนึ่งสามารถใช้หมายเลขพอร์ตเดียวกันกับโปรโตคอลที่แตกต่างกันเช่น TCP, UDP และอื่น ๆ
ตอนนี้เพื่อดูชื่อของกระบวนการที่ใช้พอร์ตนั้นไปที่ตัวจัดการงานโดยการกด CTRL + SHIFT + ESC แล้วคลิกที่แท็บ กระบวนการ ใน Windows 10 คุณควรคลิกที่แท็บ Details
ตามค่าเริ่มต้นตัวจัดการงานจะไม่แสดง ID กระบวนการดังนั้นคุณต้องคลิกที่ มุมมอง แล้ว เลือกคอลัมน์ ใน Windows 10 ID กระบวนการมีอยู่ในรายการแล้วดังนั้นคุณสามารถข้ามขั้นตอนด้านล่าง
ไปข้างหน้าและทำเครื่องหมายในช่องสำหรับ PID (ตัวระบุกระบวนการ) แล้วคลิกตกลง
ตอนนี้คุณควรเห็น PID พร้อมกับชื่อกระบวนการในตัวจัดการงาน คุณสามารถคลิกที่ส่วนหัวของคอลัมน์เพื่อเรียงลำดับรายการตาม PID อย่างรวดเร็วทำให้ง่ายต่อการค้นหากระบวนการที่คุณกำลังมองหา
และที่เกี่ยวกับมัน! หวังว่านี่จะช่วยให้คุณทราบว่ากระบวนการใดบ้างที่กำลังรับฟังพอร์ตใด ๆ ใน Windows หากคุณมีคำถามใด ๆ แสดงความคิดเห็น! สนุก!