Forum
Merhaba
netstat an ile servera yapılan bağlantıları kontrol etmek istiyorum.bir kaç sorum olacak
İl.Kr. Yerel Adres Yabancı Adres Durum
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1110 0.0.0.0:0 LISTENING
TCP 0.0.0.0:2869 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1026 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1110 127.0.0.1:3056 FIN_WAIT_1
TCP 127.0.0.1:1110 127.0.0.1:3433 ESTABLISHED
TCP 127.0.0.1:1110 127.0.0.1:3435 ESTABLISHED
TCP 127.0.0.1:1110 127.0.0.1:3437 ESTABLISHED
TCP 127.0.0.1:1110 127.0.0.1:3439 ESTABLISHED
TCP 127.0.0.1:1110 127.0.0.1:3441 ESTABLISHED
TCP 127.0.0.1:1110 127.0.0.1:3443 ESTABLISHED
TCP 127.0.0.1:1110 127.0.0.1:3445 ESTABLISHED
TCP 127.0.0.1:1110 127.0.0.1:3449 ESTABLISHED
TCP 127.0.0.1:1110 127.0.0.1:3451 ESTABLISHED
TCP 127.0.0.1:1110 127.0.0.1:3453 ESTABLISHED
TCP 127.0.0.1:3056 127.0.0.1:1110 ESTABLISHED
TCP 127.0.0.1:3433 127.0.0.1:1110 ESTABLISHED
TCP 127.0.0.1:3435 127.0.0.1:1110 ESTABLISHED
TCP 127.0.0.1:3437 127.0.0.1:1110 ESTABLISHED
TCP 127.0.0.1:3439 127.0.0.1:1110 ESTABLISHED
TCP 127.0.0.1:3441 127.0.0.1:1110 ESTABLISHED
TCP 127.0.0.1:3443 127.0.0.1:1110 ESTABLISHED
TCP 127.0.0.1:3445 127.0.0.1:1110 ESTABLISHED
TCP 127.0.0.1:3447 127.0.0.1:1110 TIME_WAIT
TCP 127.0.0.1:3449 127.0.0.1:1110 ESTABLISHED
TCP 127.0.0.1:3451 127.0.0.1:1110 ESTABLISHED
TCP 127.0.0.1:3453 127.0.0.1:1110 ESTABLISHED
TCP 192.168.2.2:139 0.0.0.0:0 LISTENING
TCP 192.168.2.2:3434 91.93.119.118:80 ESTABLISHED
TCP 192.168.2.2:3436 91.93.119.118:80 ESTABLISHED
TCP 192.168.2.2:3438 91.93.119.118:80 ESTABLISHED
TCP 192.168.2.2:3440 91.93.119.118:80 ESTABLISHED
TCP 192.168.2.2:3442 209.85.135.154:80 ESTABLISHED
TCP 192.168.2.2:3444 209.85.135.102:80 ESTABLISHED
TCP 192.168.2.2:3446 209.85.135.102:80 ESTABLISHED
TCP 192.168.2.2:3450 72.21.202.194:80 ESTABLISHED
TCP 192.168.2.2:3452 209.85.135.154:80 ESTABLISHED
TCP 192.168.2.2:3454 212.175.211.157:80 ESTABLISHED
UDP 0.0.0.0:445 *:*
UDP 0.0.0.0:500 *:*
UDP 0.0.0.0:4500 *:*
UDP 127.0.0.1:123 *:*
UDP 127.0.0.1:1025 *:*
UDP 127.0.0.1:1160 *:*
UDP 127.0.0.1:1900 *:*
UDP 127.0.0.1:2314 *:*
UDP 127.0.0.1:3374 *:*
UDP 192.168.2.2:123 *:*
UDP 192.168.2.2:137 *:*
UDP 192.168.2.2:138 *:*
UDP 192.168.2.2:1900 *:*
liste bu şekilde çıkıyor.
Ben yerel kaynaktaki 0.0.0.0 ve yabancı kaynaktaki 0.0.0.0:0 ve *.* nedir yorum yapamadım 🙂
2. olarak durum kısmında ki listening ve fin_vait nedir? udp portununn durumu neden hiç gösterilmiyor? bunları açıklayabilirmisiniz?
teşekkürler
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING -> 135 portun bağlantı için dinlendiğini gösterir.
Eğer dinlenen porttan bir bağlantı gelirse ve bağlantı kurulursa
TCP 127.0.0.1:1110 127.0.0.1:3433 ESTABLISHED -> gibi bağlantı kurulmuş duruma geçer..
listening : o portun bağlantı için dinlendiğini gösterir.
fin_vait_1 : bir bağlantı sonlandırılmak üzere işleme girmiştir ve karşı taraftan ACK ve FIN flag'lı paketleri beklediğini gösterir.
0.0.0.0:135 0.0.0.0:0 LISTENING lokaldeki tüm interfaceler üzerindeki 135 nolu port tüm networke (lan &wan) açık ve hizmet verebilir anlamında .
http://commandwindows.com/netstat.htm linkinede bakabilirsin