Які процеси дивляться в інтернет або TCPView як елемент мережевої безпеки





Доброго часу доби, дорогі читачі.

Мене частенько запитують, мовляв, а як дізнатися які програми зараз користуються інтернетом, які ні, що взагалі займає канал, через які порти і тд і тп.

Які процеси дивляться в інтернет або TCPView як елемент мережевої безпеки

Адже це важливий елемент мережевої безпеки, та й просто непоганий інструмент для оптимізації інтернет-з’єднання та економії трафіку.

Сьогодні мова піде саме про це.

Аналізуємо мережевої та інтернет трафік з TCPView.

Можна звичайно скористатися старим добрим netstat, але консольний висновок не дуже наочний для просто користувача, плюс має обмежений функціонал в плані прямої взаємодії з виведеними процесами. Тому ми з Вами скористаємося такою програмою як TCPView. Займається вона, як Ви вже, думаю, зрозуміли, як раз тим, що виводить список всіх програм з’єднаних в даний момент з чим-небудь в мережі. Виглядає оне так:

Де:

process — це, відповідно, процес

protocol, — тип протоколу

local adress, — локальний адресу і номер порту, тобто задіяні процесом безпосередньо на даному комп’ютері

remote adress — віддалений адреса, тобто з чим (яким адресою хостом) з’єднаний процес в інтернеті

state — стан з’єднання

Натиснувши правою кнопкою мишки на будь-яку з рядків можна завершити процес (Close Proccess) або завершити з’єднання (Close Connection). Так само можна викликати властивості процесу щоб з’ясувати де він мешкає в системі (Process Properties). Натиснувши Ctrl + R можна так само перетворити назви адрес в їх ip-адреси (наприклад, на скріншоті, локальний хост sonikelfpc при натисканні Ctrl + R перетвориться в локальну адресу 192.168.1.2).

Завантажити програму можна, наприклад, за цим посиланням.

Установка не потрібно, — просто розпакуйте архів і запустіть Tcpview.exe. Програма повністю безкоштовна, а підтримка російської мови, думаю, не потрібно, — все і так інтуїтивно зрозуміло. Та й не багато там всього.

На цьому, власне, все.

Післямова.

Ось такі от справи. Оно інструмент рекомендую завжди тримати під рукою, — ніколи не знаєш коли він буде потрібен.

Втім, при добре налагодженому фаєрволі Ви і так повинні знати що у Вас до чого і куди дивиться Які процеси дивляться в інтернет або TCPView як елемент мережевої безпеки

Якщо є якісь питання, то, як і завжди, буду радий відповісти на них у коментарях або за допомогою форми зворотного зв’язку.

Можливо, це може Вам знадобиться: сайт promo.ingate.ru пропонує Вам просування сайтів якісно, ​​ефективно і швидко!