1. 指令netstat說明
netstat <== 列出目前所有已連線IP連線狀態,外部IP以FQDN表示
netstat -n <==列出目前所有已連線IP連線狀態,IP以數字表示
netstat -an 5 <==列出目前所有的IP連線狀態,每5秒(5)更新一次
netstat -ano <==列出目前所有的IP連線狀態,以數字表示,並列出
PID(o), 可以確認該連線是由那個程序打開的
netstat -anb <==列出目前所有的IP連線狀態,並
列出開啟的應用程式(b),可以確認該連線是由那個應用程式打開的
netstat -an
p tcp <==只列出使用TCP協定的所有的IP連線狀態
netstat -ansp tcp <==列出tcp目前所有的IP連線狀態及TCP流量統計資料
netstat -e <==顯示網路卡流量統計
netstat -r <==顯示
路由表資料來源:
http://bbs-mychat.com/reads.php?tid=836885,這裡有詳細的說明
補:在vista以上的版本,windows工作管理員預設不開啟 PID資料,請到檢視==>選擇欄位==>勾PID(程序識別元),就會出現,vista以上的工作管理員版本,有增加了很多欄位,方便管理員管理系統。
netstat -an | find 3389 <== 列出目前所有的IP連線狀態,並只列有關鍵字 3389
netstat -anp tcp | find ESTABLISHED <== 僅列出 TCP 目前所有的IP連線狀態,並只列有關鍵字 ESTABLISHED