Currports, Hangi Uygulamaların İnternete Bağlandığını Görün
- Kategori: Yazılım
Ghacks'teki ilk gönderilerden biri, Currports'un temel bir incelemesiydi. Bu 2005 yılındaydı ve o zamandan beri çok şey değişti. Nir Sofer, artık Windows işletim sistemi için taşınabilir 32 bit ve 64 bit program olarak sunulan uygulamayı sürekli güncellemiştir.
Currport, sistemdeki tüm uygulama ve hizmetlerin İnternet (TCP / IP) bağlantılarını ve açık portları listeler. Program, verileri program seçeneklerinde değiştirebileceğiniz varsayılan olarak 2 saniyelik aralıklarla listeler.
Verileri doğrudan CurrPorts arayüzünde analiz edebilir veya Excel veya düz metin düzenleyici gibi üçüncü taraf programlarda analiz için dışa aktarabilirsiniz.
CurrPorts incelemesi

CurrPorts, kullanıcılara ve yöneticilere çeşitli senaryolarda yardımcı olur. Yöneticiler, açık dinleme bağlantı noktalarını kapatarak veya uygulamaların veya hizmetlerin bir ağa veya İnternete bağlanmasını engelleyerek bir sistemi güçlendirmek için kullanabilir.
Programların internete kendi başlarına bağlanıp bağlanmadığını, sistemde kötü amaçlı yazılımın etkin olup olmadığını veya işlemlerin verileri kullanıcı etkinliği olmaksızın sunuculara aktardığını ortaya çıkarır.
Program, bilgileri başlangıçtan hemen sonra görüntüleyerek, bu uygulama kategorisindeki kullanımı en kolay programlardan biri haline getirir.
İpucu : Tüm bilgileri görüntülemek için CurrPorts'u yükseltilmiş ayrıcalıklarla başlatın. Bazı sütunlar, gönderilen ve alınan baytlar gibi , kullanıcı bağlamında CurrPorts başlatılırsa listelenmez.
CurrPorts, ilk sütundaki işlem adlarını listeler ve tabloyu alfa sayısal sıraya göre sıralar. İşlemler, kullanıcı tarafından başlatılan yazılım programlarını, Windows işlemlerini ve hizmetlerini ve otomatik olarak başlayan programları listeler.
Ad genellikle program adının en azından bir kısmıyla eşleştiği için programlar tanımlanması en kolay olanlardır. Firefox.exe veya chrome.exe, iki tarayıcı Firefox ve Chrome'u doğrudan gösterir.
Currports, her bağlantı veya açık bağlantı noktası hakkında pek çok bilgi görüntüler: protokol, yerel ve uzak bağlantı noktaları ve IP adresleri, işlem oluşturma tarihi, işlemin altında başlatıldığı kullanıcı adı, pencere başlığı, gönderilen ve alınan baytlar ve daha fazlası.
Uzak adres ve ana bilgisayar adı sütunları, uzak bilgisayar sistemleri hakkında bilgi görüntüler. Bilgileri, hangi işlemlerin uzak kaynaklara bağlandığını belirlemek için kullanabilir ve bunun için gönderilen ve alınan baytları veya paket listelerini de kullanabilirsiniz.
Kötü niyetli (olası) hiçbir bağlantının açık olmadığından emin olmak için bilgisayar sisteminin açık bağlantılarını kontrol etmek üzere Currports'u düzenli olarak çalıştırmak iyi bir önlem yöntemidir.
İpucu : NirSoft'u entegre edebilirsiniz IPNetInfo CurrPorts'tan çıkmadan bağlantılar hakkında ek bilgi almak için IP WHOIS bilgilerini aramak için program.
Buna ek olarak, sistemde açık olan tüm dinleme bağlantı noktalarını listeler. Bunlar genellikle Windows hizmetleri tarafından açılır ve yalnızca bilgisayarda ihtiyaç duyulduğunda açılmalıdır.
İşletim sisteminin düzgün çalışması veya kullanıcıya işlevsellik sağlaması için söz konusu hizmet gerekli değilse, sistemde cihazda bağlantı noktaları açan tüm hizmetleri devre dışı bırakmak isteyebilirsiniz.
En iyi seçenek, açık bağlantı noktasından hangi hizmetin sorumlu olduğunu bulmak için yerel bağlantı noktası adını işletim sistemiyle birlikte araştırmaktır.
Servis açıklaması daha sonra sistemde servisin gerekli olup olmadığını ortaya çıkarır. Ev grubu veya yerel ağ bağlantıları olmayan bir Windows 7 bilgisayarı, yalnızca bilgisayar hakkında bilgi yayınlamak ve ağdaki diğer bilgisayarları keşfetmek için kullanıldığından İşlev Bulma Kaynak Yayını ve SSDP Bulma hizmetlerine ihtiyaç duymayabilir.
Tüm açık bağlantı noktalarından ve bağlantılardan geçmek ve kapalı olup olmadıklarını belirlemek için bunlar hakkında bilgi edinmek biraz zaman alabilir.
Gelişmiş özellikler
CurrPorts, ne kadar küçük olursa olsun, bunun da ötesinde birçok özelliği destekler. Yalnızca belirli işlemleri görüntülemek için yerleşik aramayı veya filtreleri kullanabilirsiniz. Filtreler, geri kalanını filtreleyerek bir veya daha fazla işlemi, bağlantı noktasını veya diğer verileri görüntülemenizi sağlar; bir işlemin, bağlantı noktasının, yerel veya uzak adresin veya diğer veri noktalarının aktivitesini analiz etmeniz gerektiğinde kullanışlıdır.
Doğrudan yazabileceğiniz için filtreler çok güçlüdür. İşte bazı örnekler:
- include: remote: tcp: 80 - Yalnızca uzak TCP bağlantı noktası 80 olan paketleri görüntüle
- include: remote: udp: 53 - UDP bağlantı noktası 53 olan paketleri görüntüleyin.
- include: process: chrome.exe - Yalnızca Chrome işlemlerini görüntüler.
- include: remote: tcpudp: 192.168.0.1-192.168.0.100 - Yalnızca seçili IP aralığından kaynaklanan paketleri görüntüler.
Verilerin görünümünü iyileştirmek için bazı sütunları gizleyebilirsiniz; bir sütun başlığına sağ tıklayın ve menüden sütun seçin.
Programı, sağ tıklama menüsünü veya klavye kısayollarını kullanarak seçilen bağlantıları veya işlemleri sonlandırmak için kullanabilirsiniz; Sistemde çalışan kötü amaçlı yazılımlarla savaşmanız gerekiyorsa veya bağlantıları hızlı bir şekilde kesmek istiyorsanız kullanışlıdır.
CurrPorts, kullanıcıya yeni açık bağlantı noktalarını vurgulamak için bildirim seçenekleriyle birlikte gelir; başka bir kullanışlı özellik, ancak yalnızca programı sürekli çalıştırırsanız.
Kullanıcılar, programdaki değişikliklerin günlüğe kaydedilmesini etkinleştirebilir ve CurrPorts'un topladığı tarihi çeşitli biçimlere aktarabilir.
CurrPorts, komut satırından veya toplu iş dosyalarının içinden çalıştırılabilir. Kullanılabilir komutların tam listesi NirSoft web sitesinde listelenmiştir; işte bazı örnekler:
- cports.exe / close * * 192.168.1.10 80 - Uzak bağlantı noktası 80 ve uzak adres 192.168.1.10 ile tüm bağlantıları kapatın
- cports.exe / filtre 'include: chrome.exe' / shtml 'c: logs chromeports.html' - Google Chrome'un tüm açık TCP / IP bağlantı noktalarını HTML dosyası olarak kaydedin.
Kapanış Sözleri
Netstat komut satırı aracı da dahil olmak üzere Currports'un benzer çözümlere göre temel avantajı, erişim kolaylığı ve dışa aktarma yetenekleridir. Programın daha yeni sürümleri, komut satırı üzerinden bir veya daha fazla bağlantıyı kapatabilir.
CurrPorts bir sistem yöneticisinin, bilgisayar teknisyeninin veya son kullanıcının hayatını çok daha kolay hale getiren küçük araçlardan biridir. Program, Nirsoft web sitesinden indirilebilir.