Blast menneisyydestä: Nirsoftin CurrPorts
- Luokka: Ohjelmisto
Etsimme uutta sovellusta tähän sarjaan, jota olemme tarkistaneet aiemmin. Tässä jaksossa Blast from the Past: Nirsoftin CurrPorts-sovellus.
Me tarkasteli ilmaisohjelmaa CurrPorts vuonna 2010 ensimmäistä kertaa täällä Ghacks Technology News -sivustolla. Ilmainen sovellus näyttää kaikki Windows-järjestelmän avoimet portit, kun suoritat sen. Se näyttää luettelon sovelluksista, joissa on Internet- tai verkkoyhteys, sekä järjestelmäpalveluista ja työkaluista, joissa on avoimet portit tai yhteydet.
CurrPorts on ilmainen ohjelma Microsoft Windows -laitteille yksi suosikkikehittäjistämme Nirsof T. Se on yhteensopiva kaikkien Windows-käyttöjärjestelmäversioiden kanssa, mukaan lukien uusimmat versiot (ja se palaa Windows NT: hen ja 2000: ään). Ohjelma on kannettava ja voit suorittaa sen mistä tahansa sijainnista.
Pähkinänkuoressa: CurrPorts näyttää avoimet portit järjestelmissä, joissa on Windows. Voit käyttää sitä havaitsemaan verkkoyhteydellä varustettuja sovelluksia ja tarkistamaan, mitkä portit ovat avoinna järjestelmässä; hienoa kovettaa järjestelmää sulkemalla portit tai tarkistamalla sovellukset verkkoyhteydellä.
Windows-järjestelmätyökalu netstat ja Windows PowerShell tarjoavat samanlaisia vaihtoehtoja mutta molemmat täytyy suorittaa komentoriviltä. Tarkista LiveTCPUDPWatch vaihtoehtona tai satamakeskeisiä ohjelmia PortExpert tai portscan .
CurrPorts
CurrPorts näyttää luettelon kaikista järjestelmän avoimista TCP- ja UDP-porteista, kun se ajetaan. Jokainen merkintä näyttää yksityiskohtaiset tiedot, jotka sisältävät prosessin nimen, portit, osoitteet, protokollat, prosessipolun paikallisessa järjestelmässä ja paljon muuta. Jokainen tietosarake, esimerkiksi prosessin nimi, paikallinen portti tai etäosoite tukee lajittelua.
Kärki : Lataa IP-maa-tietokantatiedosto alkaen Nirsoft-verkkosivusto ja sijoita se samaan hakemistoon kuin CurrPorts-suoritustiedosto, jotta voit lisätä IP-osoitteen maahakuihin sovellukselle. Voit ladata ASN-tietokantatiedoston näyttääksesi etä-IP-osoitteiden ASN- ja yrityksen nimen.
Sovellus päivittää porttiluettelon automaattisesti 2 sekunnin välein oletuksena. Voit muuttaa aikaväliä tai poistaa automaattisen päivityksen käytöstä kohdassa Valinnat> Automaattinen päivitys. Poistaminen käytöstä on hyvä vaihtoehto, jos haluat analysoida tietyn tilan.
CurrPorts tarjoaa paljon vaihtoehtoja; Voit käyttää suodattimia vain osaporttien näyttämiseen, IPv6-, UDP- tai TCP-käytön poistamiseen käytöstä tai äänen palautteen ottamisesta käyttöön aina, kun uusia portteja havaitaan. Edistyneempiä suodattimia, kuten: kaukosäädin: tcp: 80 tai poissulkeminen: molemmat: tcpupd: 6881, voidaan käyttää tiettyjen luetteloiden sisällyttämiseen tai poissulkemiseen. Ensimmäinen suodatin näyttää vain TCP 80 -porttiprosessit, toinen sulkee pois BitTorrent-liikenteen edellyttäen, että oletusporttia 6881 käytetään.
CurrPorts tukee muutakin kuin raportointia. Voit sulkea prosessit suoraan sovelluksen käyttöliittymästä tai käyttämällä komentoriviä. Komennot / sulje * * * 80 ja / sulje * * 192.168.1.10 80 esimerkiksi sulkevat kaikki yhteydet, jotka käyttävät paikallista porttia 80 tai kaikki yhteydet etäportin 80 kanssa ja komennossa määritetyn etäosoitteen kanssa.
Se on kuitenkin vain väliaikainen muutos, ja jos haluat estää sovellusta tai järjestelmäprosessia avaamasta portteja, sinun on löydettävä muita tapoja estää sitä tapahtumasta, esim. luomalla uusia palomuurisääntöjä, muuttamalla palvelun tilaa järjestelmässä tai muuttamalla ohjelman kokoonpanoa.
Katso meidän opetusohjelma porttien estämisestä ja sulkemisesta Windowsissa lähtökohtana.
CurrPorts tukee HTML-raporttien luomista. Voit luoda uusia raportteja käyttöliittymästä tai käyttämällä parametria / shtml.
Loppu sanat
Pidän CurrPortsista paljon; se on yksi niistä pienistä Nirsoft-sovelluksista Windowsille, joka tarjoaa valtavan arvon. Käytän sitä Windows-järjestelmien avoimien porttien tarkistamiseen varmistaakseni, että vain tarvittavat portit ovat avoinna järjestelmässä.
Kestää vähän tutkimusta selvittääksesi miksi satama on auki; vaikka se on tarpeeksi helppo kertoa sovelluksille, jotka voit tunnistaa tarkastelemalla prosessin nimeä, esim. firefox.exe tai chrome.exe, se ei välttämättä ole yhtä helppoa, kun kyse on Services- tai Windows-prosesseista; saatat joutua tutkimaan porttinumeroita, jos et pysty tunnistamaan palvelua tai järjestelmätyökalua suoraan.
Nyt sinä: Käytätkö CurrPorts-ohjelmaa vai oletko käyttänyt sitä?