Raccomandato, 2024

Scelta Del Redattore

Usa Netstat per vedere le porte di ascolto e il PID in Windows

Essendo in IT da quasi 8 anni, ho imparato rapidamente che il comando netstat in Windows può essere di grande beneficio se sai come usarlo! Anche se non lavoro più in IT, quel comando è ancora utile molte volte. Ad esempio, la mia connessione Internet stava funzionando molto lentamente e non riuscivo a capire perché. Ho riavviato il router e questo normalmente risolve qualsiasi problema, ma Internet rallenterebbe di nuovo ogni volta.

Finalmente, ho eseguito il comando netstat solo per il gusto di farlo e ho visto un processo utilizzando alcune porte TCP. Ho controllato e ho visto che c'era un programma strano che non avevo mai sentito di girare sul mio computer in background. Ho cercato su Google il processo ed è stato un virus !! Chissà che tipo di dati stava trasferendo, ma ho ucciso il processo, riavviato il computer e l'ho scansionato utilizzando uno strumento di scansione antivirus offline. Dopo che il virus era sparito, tutto era tornato alla normalità.

Non mi è mai capitato di capitarmi prima, ma se non avessi usato il comando netstat per vedere quali porte venivano usate da quale processo di Windows, non avrei mai saputo di avere un virus dato che era segretamente in esecuzione in background. In questo articolo, ti mostrerò un comodo utilizzo del comando netstat invece di dirti 10 diversi comandi che renderanno le cose confuse.

Comando Netstat

Per iniziare, apri il prompt dei comandi facendo clic su Start e quindi digitando cmd . Nella finestra di comando, proseguire e digitare il seguente comando:

 netstat -a -n -o 

Nel comando precedente, il parametro -o è ciò che aggiungerà il PID alla fine della tabella. Premi Invio e dovresti vedere qualcosa di simile a questo:

È possibile visualizzare la porta utilizzata nella seconda colonna denominata Indirizzo locale. Vedrai il numero della porta dopo i due punti. Vedrai anche alcune porte e alcuni PID elencati più di una volta. Questo perché un processo può utilizzare lo stesso numero di porta su protocolli diversi come TCP, UDP, ecc.

Ora per vedere il nome del processo che sta usando quella porta, andare a Task Manager premendo CTRL + MAIUSC + ESC e quindi fare clic sulla scheda Processo . In Windows 10, è necessario fare clic sulla scheda Dettagli .

Per impostazione predefinita, il task manager non visualizza l'ID del processo, quindi è necessario fare clic su Visualizza e quindi su Seleziona colonne . In Windows 10, l'ID processo è già elencato, quindi puoi saltare i passaggi seguenti.

Vai avanti e seleziona la casella per PID (Process Identifier), quindi fai clic su OK.

Ora dovresti anche vedere il PID accanto al nome del processo nel task manager. È possibile fare clic sull'intestazione della colonna per ordinare rapidamente l'elenco tramite PID, semplificando così la ricerca del processo che si sta cercando.

E questo è tutto! Speriamo che questo ti aiuterà a scoprire quale processo è in ascolto su quali porte in Windows. Se hai domande, pubblica un commento! Godere!

Top