Windows服务器查看端口信息

系统 Windows
使用tcpview利器查看端口信息,这个工具不仅能显示当前服务器的端口(Local Port),还能看到一个TCP连接对应的远程端口号等信息。

[[390176]]

本文转载自微信公众号「DBA闲思杂想录」,作者潇湘隐者。转载本文请联系 DBA闲思杂想录公众号。

下面整理、总结了(Windows平台下)如何查看服务器端口信息的一些方法和工具。

1:tcpview工具查看端口

使用tcpview利器查看端口信息,这个工具不仅能显示当前服务器的端口(Local Port),还能看到一个TCP连接对应的远程端口号等信息。

 

2:"资源监视器"查看端口

运行资源管理器的方式多种多样,下面列举了常用的三种方式:

1:在“菜单” → “所有程序” → “附件” → “系统工具” → “资源监视器”

英文系统对应的操作如下:

Start menu → All Programs → Accessories → System Tools → Resource Monitor

2:Windows + R 运行resmon.exe命令启动“资源监视器”。

3:Windows任务管理器中点击“资源监视器”

如下截图所示,在“资源监视器”里面,你会找到“侦听端口”面板,你会找到对应的程序名、进程号、协议、防火墙状态,地址、端口。信息比较详细,定期刷新。也能清晰的看到防火墙是否限制该端口号。另外也可以按某些指标排序。不足之处也比较明显:搜索定位比较麻烦,归纳统计比较麻烦。

 

3:命令netstat查看端口

netsta命令非常强大,可以用显示与IP、TCP、UDP和ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况。netstat是在内核中访问网络及相关信息的程序,它能提供TCP连接,TCP和UDP监听,进程内存管理的相关报告。

查看netstat命令的帮助信息:

  1. netstat --help 
  2. 显示协议统计和当前 TCP/IP 网络连接。 
  3.  
  4. NETSTAT [-a] [-b] [-e] [-f] [-n] [-o] [-p proto] [-r] [-s] [-t] [interval] 
  5.  
  6.   -a            显示所有连接和侦听端口。 
  7.   -b            显示在创建每个连接或侦听端口时涉及的可执行程序。 
  8.                 在某些情况下,已知可执行程序承载多个独立的 
  9.                 组件,这些情况下,显示创建连接或侦听端口时涉 
  10.                 及的组件序列。此情况下,可执行程序的名称 
  11.                 位于底部[]中,它调用的组件位于顶部,直至达 
  12.                 到 TCP/IP。注意,此选项可能很耗时,并且在您没有 
  13.                 足够权限时可能失败。 
  14.   -e            显示以太网统计。此选项可以与 -s 选项结合使用。 
  15.   -f            显示外部地址的完全限定域名(FQDN)。 
  16.   -n            以数字形式显示地址和端口号。 
  17.   -o            显示拥有的与每个连接关联的进程 ID。 
  18.   -p proto      显示 proto 指定的协议的连接;proto 可以是下列任 
  19.                 何一个: TCP、UDP、TCPv6 或 UDPv6。如果与 -s 选 
  20.                 项一起用来显示每个协议的统计,proto 可以是下列任 
  21.                 何一个: IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP 
  22.                 或 UDPv6。 
  23.   -r            显示路由表。 
  24.   -s            显示每个协议的统计。默认情况下,显示 
  25.                 IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP 和 UDPv6 
  26.                 的统计;-p 选项可用于指定默认的子网。 
  27.   -t            显示当前连接卸载状态。 
  28.   interval      重新显示选定的统计,各个显示间暂停的间隔秒数。 
  29.                 按 CTRL+C 停止重新显示统计。如果省略,则 netstat 
  30.                 将打印当前的配置信息一次。 

注意:Windows下的netstat的命令跟Linux下的netstat命令的参数有所区别,最好查看命令的帮助信息。

一些netstat命令的例子,nestat命令的强大之处在于灵活多变,可以满足各种场景。

查看所有监听的端口

  1. C:\Users>netstat -aon | find /i "listening" 
  2.  
  3.  
  4. C:\Users>netstat -ano | findstr ":139" 
  5.   TCP    192.168.103.63:139     0.0.0.0:0              LISTENING       4 
  6.  
  7. C:\Users>netstat -aon | find /i "listening" | find "445" 
  8.   TCP    192.168.103.63:139     0.0.0.0:0              LISTENING       4 
  9.  
  10. C:\Users> 

显示UDP端口号的使用情况:

  1. C:\Users>netstat -a -p UDP 

其中find命令的帮助信息如下:

  1. C:\Users>find /? 
  2. 在文件中搜索字符串。 
  3.  
  4. FIND [/V] [/C] [/N] [/I] [/OFF[LINE]] "string" [[drive:][path]filename[ ...]] 
  5.  
  6.   /V         显示所有未包含指定字符串的行。 
  7.   /C         仅显示包含字符串的行数。 
  8.   /N         显示行号。 
  9.   /I         搜索字符串时忽略大小写。 
  10.   /OFF[LINE] 不要跳过具有脱机属性集的文件。 
  11.   "string" 指定要搜索的文本字符串。 
  12.   [drive:][path]filename 
  13.              指定要搜索的文件。 
  14.  
  15. 如果没有指定路径,FIND 将搜索在提示符处键入 
  16. 的文本或者由另一命令产生的文本。 

其中finstr命令的帮助信息如下:

  1. C:\Users>findstr /? 
  2. 在文件中寻找字符串。 
  3.  
  4. FINDSTR [/B] [/E] [/L] [/R] [/S] [/I] [/X] [/V] [/N] [/M] [/O] [/P] [/F:file] 
  5.         [/C:string] [/G:file] [/D:dir list] [/A:color attributes] [/OFF[LINE]] 
  6.         strings [[drive:][path]filename[ ...]] 
  7.  
  8.   /B         在一行的开始配对模式。 
  9.   /E         在一行的结尾配对模式。 
  10.   /L         按字使用搜索字符串。 
  11.   /R         将搜索字符串作为一般表达式使用。 
  12.   /S         在当前目录和所有子目录中搜索匹配文件。 
  13.   /I         指定搜索不分大小写。 
  14.   /X         打印完全匹配的行。 
  15.   /V         只打印不包含匹配的行。 
  16.   /N         在匹配的每行前打印行数。 
  17.   /M         如果文件含有匹配项,只打印其文件名。 
  18.   /O         在每个匹配行前打印字符偏移量。 
  19.   /P         忽略有不可打印字符的文件。 
  20.   /OFF[LINE] 不跳过带有脱机属性集的文件。 
  21.   /A:attr    指定有十六进位数字的颜色属性。请见 "color /?" 
  22.   /F:file    从指定文件读文件列表 (/ 代表控制台)。 
  23.   /C:string  使用指定字符串作为文字搜索字符串。 
  24.   /G:file    从指定的文件获得搜索字符串。 (/ 代表控制台)。 
  25.   /D:dir     查找以分号为分隔符的目录列表 
  26.   strings    要查找的文字。 
  27.   [drive:][path]filename 
  28.              指定要查找的文件。 
  29.  
  30. 除非参数有 /C 前缀,请使用空格隔开搜索字符串。 
  31. 例如: 'FINDSTR "hello there" x.y' 在文件 x.y 中寻找 "hello" 或 
  32. "there"'FINDSTR /C:"hello there" x.y' 文件 x.y  寻找 
  33. "hello there"。 
  34.  
  35. 一般表达式的快速参考: 
  36.   .        通配符: 任何字符 
  37.   *        重复: 以前字符或类出现零或零以上次数 
  38.   ^        行位置: 行的开始 
  39.   $        行位置: 行的终点 
  40.   [class]  字符类: 任何在字符集中的字符 
  41.   [^class] 补字符类: 任何不在字符集中的字符 
  42.   [x-y]    范围: 在指定范围内的任何字符 
  43.   \x       Escape: 元字符 x 的文字用法 
  44.   \<xyz    字位置: 字的开始 
  45.   xyz\>    字位置: 字的结束 
  46.  
  47. 有关 FINDSTR 常见表达法的详细情况,请见联机命令参考。 

 

责任编辑:武晓燕 来源: DBA闲思杂想录
相关推荐

2021-06-10 06:57:40

网络接口Shell

2018-09-21 09:03:34

windows服务器80端口

2011-11-21 14:18:51

日志

2020-06-16 08:44:23

Shell服务器

2011-07-12 17:42:24

2010-01-06 09:19:57

Ubuntu Virt

2010-10-14 15:50:33

MySQL服务器

2010-07-26 16:15:07

Telnet服务器

2019-10-12 13:33:47

Windows服务器主机加固服务器安全

2010-09-14 11:24:03

Windows tft

2009-09-10 10:21:11

2009-09-08 14:30:44

NFS服务器

2010-07-15 19:20:34

Telnet连接SMTP服务器

2010-01-12 12:04:28

2009-12-07 10:25:52

服务器安全服务器事件查看器

2014-05-28 13:23:57

Zabbix 监控Linux系统

2024-10-23 16:22:13

PythonLinux测试

2018-04-08 09:59:59

WindowsLinux服务器

2011-04-08 09:27:10

Windows Ser强化

2011-08-08 10:19:55

Windows服务器
点赞
收藏

51CTO技术栈公众号