Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!



Zurück   Paules-PC-Forum.de > Infothek - die große Wissensdatenbank > Die Infothek > 5. Internet & Kommunikation > b.) Netzwerke

b.) Netzwerke Anleitungen zur Einrichtung und Verwaltung von Netzwerken.

Verlosung!


Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag Deckel vom Laptop defekt
Aufrufe: 107, Antworten: 5
desktop und taskleiste weg
Aufrufe: 2733, Antworten: 4
Empfehlung für...
Aufrufe: 187, Antworten: 11
PPF Blödstückchen Teil 3
Aufrufe: 17921, Antworten: 730
PPF - Spiel "Wörter weiter...
Aufrufe: 10418, Antworten: 1610
Notebook-Kauf
Aufrufe: 12, Antworten: 0
CIA-Website nach Angriff vom...
Aufrufe: 15, Antworten: 0
XP~XP Problem
Aufrufe: 23, Antworten: 0
web.de-Freemail Neues Layout?
Aufrufe: 20778, Antworten: 76
SetFont
Aufrufe: 95, Antworten: 3
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 14.11.2008, 17:40   #1 (Direktlink)
Moderator
 
Benutzerbild von Paule
 
Registriert seit: 27.10.2008
Beiträge: 3.485
Standard Verborgene Internetverbindungen analysieren

Autor: GrayGhost

Verborgene Internetverbindungen analysieren

Falls du wissen willst, welche Verbindungen zur Aussenwelt von deinem Rechner aus bestehen oder auch im Intranet aktiv sind, so kann dir ein Konsolenbefehl helfen. Öffne die ERingabekonsole über [Windowstaste]+R und die Eingabe von cmd (für ältere Windowsversionen "command"). Am Prompt gibst du dann den Befehl netstat -a ein. Du bekommst dann eine Liste der aktiven Verbindungen:



Interessant sind hier in erster Linie die Verbindungen, die den Status HERGESTELLT haben. Aber auch die jenigen, die als WARTEND und ABHÖREN gekennzeichnet sind, sollten deine Beachtung finden. Die Bedeutung dieser Statusmeldungen sind:
  • HERGESTELLT - Beide Hosts sind verbunden.
  • SCHLIESSEN - Ein remote Host hat akzeptiert seine Verbindung zu schliessen.
  • ABHÖREN - Dein Computer wartet darauf eine eingehende Verbindung zu bearbeiten.
  • SCHLIESSEN_WARTEN - Der Remote Host hat die Verbindung zu deinem Computer geschlossen.
  • SYN_RCVD - Ein remote Host hat darum gebeten eine Verbindung zu starten.
  • SYN_SENT - Dein Computer hat erlaubt eine Verbindung zu starten.
  • LAST_ACK - Dien Computer muss die Datenpakete löschen, bevor die Verbindung beendet werden kann.
  • TIMED_WAIT - Siehe oben
  • FIN_WAIT 1 - Ein Client schliesst seine Verbindung.
  • FIN_WAIT 2 - Beide Hosts haben vereinbart die Verbindung zu schliessen.
Die letzten 6 Statusmeldungen sind nur temporär anzutreffen.

Wenn du mehr über Netstat Befehle wissen willst, dann gibst du /? ein. Dir wird dann die Syntax und eine Kurzbeschreibung der Parameter angezeigt.

C:\>NETSTAT /?
Zeigt Protokollstatistik und aktuelle TCP/IP-Netzwerkverbindungen an.

NETSTAT [-a] [-e] [-n] [-s] [-p Proto] [-r] [Intervall]
  • -a
    Zeigt den Status aller Verbindungen an. (Verbindungen des Servers werden normalerweise nicht angezeigt).
  • -e
    Zeigt die Ethernet-Statistik an. Kann mit der Option -s kombiniert werden.
  • -n
    Zeigt Adressen und Anschlüsse numerisch an.
  • -p
    Proto Zeigt Verbindungen für das mit Proto angegebene Protokoll an. Proto kann TCP oder UDP sein. Bei Verwendung mit der Option -s kann Proto TCP, UDP oder IP sein.
  • -r
    Zeigt den Inhalt der Routing-Tabelle an.
  • -s
    Zeigt Statistik protokollweise an. Standardmäßig werden TCP, UDP und IP angezeigt. Mit der Option -p können Sie dies weiter einschränken.
    Intervall
    Zeigt die gewählte Statistik nach der mit Intervall angegebenen Anzahl Sekunden erneut an. Drücken Sie Strg+C zum Beenden der Intervallanzeige. Ohne Intervallangabe werden die aktuellen Konfigurationsinformationen einmalig angezeigt.
Die folgenden Parameter werden nur von neueren Windows Versionen unterstützt:
  • -o
    Zeigt die mit jeder Verbindung verknüpfte, übergeordnete Prozesskennung an.
    [
  • b]-v[/b]
    In Verbindung mit -b wird die Reihenfolge der Komponenten angezeigt, die beim Erstellen der Verbindung oder des abhörenden Ports für alle ausführbaren Dateien involviert sind.
  • -b
    Zeigt die ausführbare Datei an, die beim Erstellen jeder Verbindung bzw. jedes abhörenden Ports involviert ist. In einigen Fällen enthalten bekannte ausführbare Dateien mehrere unabhängige Komponenten. Dann wird die Reihenfolge der Komponenten angezeigt, die beim Erstellen der Verbindung oder des abhörenden Ports involviert sind. In diesem Fall befindet sich der Name der ausführbaren Datei unten in []. Oben befindet sich die aufgerufene Komponente usw., bis TCP/IP erreicht wurde. Bedenken Sie, dass diese Option viel Zeit in Anspruch nehmen kann und fehlschlägt, wenn Sie nicht über ausreichende Berechtigungen verfügen.

    Interessant ist der Befehl, wenn du herausfinden willst, welcher Prozess die Verbindung abhört oder sogar geöffnet hat. Es gibt dafür verschiedene Möglichkeiten. Ein Weg führt über die PID (Process Identification Number). Diese wird jedem gestarten Prozess dynamisch zugeordnent und ist immer verschieden (leider). Wenn du z.B. diese im Taskmanager sehen willst, dann mache mal folgendes:
    • Taskmanager öffnen
    • Register "prozesse" wählen
    • Ansicht -> Spalten auswählen..." selektierten
    • Checkbox "PID (Prozess-ID) abhaken
    Nun siehst du die PID Nummern auch im Task Manager
Gibst du nun in der Eingabeaufforderung das Kommando netstat -ano ein, dann werden neben den Verbindungen auch die Process IDs angezeigt. Über diese kannst du dann im Taskmanager die zugehörigen Prozesse finden.

Für die XP Verwender geht es allerdings noch viel einfacher:

netstat -bv

Damit bekommst du alles auf dem Tablett serviert Entscheident ist immer der letzte Eintrag in eckigen Klammern, der den Prozess identifiziert. Vorteil dieser Methode ist allerdings, dass auch die gestarteten Module angezeigt werden.


Geändert von Paule (14.11.2008 um 17:43 Uhr)
Paule ist offline   Mit Zitat antworten
Werbung
Antwort

  Paules-PC-Forum.de > Infothek - die große Wissensdatenbank > Die Infothek > 5. Internet & Kommunikation > b.) Netzwerke

Lesezeichen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Datenfresser analysieren Erni Software - Allgemein 3 23.05.2008 09:14
Frage zu Internetverbindungen hallo Netzwerke 1 17.08.2007 18:42
Motherboard analysieren - Welche CPUs passen? tami Hardware - Problemlösungen 10 15.05.2007 13:40
verborgene daten auf dem pc! fleckvieh Allgemein 3 02.12.2003 11:45



Alle Zeitangaben in WEZ +1. Es ist jetzt 14:21 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2