Перейти к содержанию

Как проследить за соединениями?


Рекомендуемые сообщения

Опубликовано

В общем, стало интересно, как узнать порты (локальные и удаленные), по которым идут соединения, и, соответственно, их IP-адреса.

Вот, допустим, я ввожу www.microsoft.com - как узнать вышеописанное для этой ссылки? Либо наоборот: вот, например, висит баннер. Как узнать откуда он транслируется, с какого IP и через какие порты?

 

i



Уведомление:

С уважением, Ell

Тема перемещена.



Опубликовано

IP-адрес можно узнать по домену, а домен, соответственно, по IP-адресу, через сервис WhoIs.

Опубликовано

текущие соединения локальной машины:

пуск- выполнить - cmd

netstat -a

 

просмотр IP-адресов DNS и домена:

nslookup microsoft.com

  • Согласен 1
Опубликовано
просмотр IP-адресов DNS и домена:

CODE

nslookup microsoft.com

Да, а как увидеть порт, через который идет это соединение?

Опубликовано

Solxxy ну вот например, зашла я на microsoft.ru и сделала netstat -a

 

Microsoft Windows [Version 5.2.3790]
© Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\Administrator.MONASAXNOTEBOOK>netstat -a

Active Connections

 Proto  Local Address          Foreign Address        State
 TCP    itg-mona:epmap         itg-mona.itgroup.local:0  LISTENING
 TCP    itg-mona:microsoft-ds  itg-mona.itgroup.local:0  LISTENING
 TCP    itg-mona:1025          itg-mona.itgroup.local:0  LISTENING
 TCP    itg-mona:1127          itg-mona.itgroup.local:1128  ESTABLISHED
 TCP    itg-mona:1128          itg-mona.itgroup.local:1127  ESTABLISHED
 TCP    itg-mona:1129          itg-mona.itgroup.local:1130  ESTABLISHED
 TCP    itg-mona:1130          itg-mona.itgroup.local:1129  ESTABLISHED
 TCP    itg-mona:netbios-ssn   itg-mona.itgroup.local:0  LISTENING
 [b]TCP    itg-mona:1444          www.microsoft.ru:http  ESTABLISHED
 TCP    itg-mona:1445          wwwtk2test2.microsoft.com:http  ESTABLISHED[/b]
 TCP    itg-mona:1446          84.53.182.8:http       ESTABLISHED
 TCP    itg-mona:1447          84.53.182.17:http      ESTABLISHED
 TCP    itg-mona:1448          84.53.182.8:http       ESTABLISHED
 TCP    itg-mona:1449          84.53.182.8:http       ESTABLISHED
 TCP    itg-mona:1450          84.53.182.8:http       ESTABLISHED
 TCP    itg-mona:1451          m.webtrends.com:http   TIME_WAIT
 TCP    itg-mona:1452          207.46.198.249:http    TIME_WAIT
 TCP    itg-mona:netbios-ssn   itg-mona.itgroup.local:0  LISTENING
 TCP    itg-mona:netbios-ssn   itg-mona.itgroup.local:0  LISTENING
 UDP    itg-mona:snmp          *:*
 UDP    itg-mona:microsoft-ds  *:*
 UDP    itg-mona:isakmp        *:*
 UDP    itg-mona:1026          *:*
 UDP    itg-mona:1027          *:*
 UDP    itg-mona:1028          *:*
 UDP    itg-mona:1095          *:*
 UDP    itg-mona:1098          *:*
 UDP    itg-mona:1100          *:*
 UDP    itg-mona:1101          *:*
 UDP    itg-mona:1102          *:*
 UDP    itg-mona:4500          *:*
 UDP    itg-mona:netbios-ns    *:*
 UDP    itg-mona:netbios-dgm   *:*
 UDP    itg-mona:netbios-ns    *:*
 UDP    itg-mona:netbios-dgm   *:*
 UDP    itg-mona:netbios-ns    *:*
 UDP    itg-mona:netbios-dgm   *:*

 

соединения идут через 1444 и 1445 порты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Shvedko
      Автор Shvedko
      Коллеги, добрый день!
      У меня появилась задача развернуть новый сервер администрирвоания. В замен старого. Но я никак не могу отыскать как можно изменить настройки шлюза соединения в агенте?
      Подскажите где можно произвести эту настройку.
    • Jack59
      Автор Jack59
      Во время звонка или игры соединение с интернетом может зависнуть на 10 секунд, а иногда вообще полностью отрубает сеть CollectionLog-2025.03.05-01.10.zip
    • Grenelink
      Автор Grenelink
      Здравствуйте! Столкнулся с проблемой разрыва соединения при старте загрузки через Utorrent. Значок в трее показывает, что интернет работает, но сайты в браузере выдают вот такую ошибку, прикладываю скрин. Проблема не решается отключением загрузки и закрытии utorrent. Проблема появилась после переезда, провайдер тот же, роутер другой, подключение к пк по кабелю. При запуске VPN интернет снова работает, при отключении VPN всё тоже хорошо.
       

    • Ser_S
      Автор Ser_S
      Здравствуйте, надо закрыть доступ к сайтам, решил проверить на ютубе, ввожу в веб контроле youtube.com, запрет для всех устройств в любое время(применить). Проверяю в браузере, не срабатывает,  в инете пишется, что для этого надо поставить проверку защищенных соединений, в разделе Контроль сетевого трафика, но у меня KSC  14.2.0.26967, всё на английском, не могу найти этот раздел, вроде как должно быть слово control, где этот раздел и пункт находится.
      Вроде бы The Encrypted Connections Scan, но там галочка стоИт, но всё равно открывает сайт youtube.com, как его надо запретить, для примера
      Чёрт проверял на устройстве, которое не под этой политикой, спасибо, всё нормально срабатывает
    • mityajko94
      Автор mityajko94
      Добрый день, коллеги. Интересует следующий вопрос. Есть сервер доступный из интернета, есть агенты( на Windows и вне домена естественно) которые ходят из под провайдеров . Во время пилотирования , получилось прокидывать порты. Сейчас же при попытки прокинуть порт, он просто мертвый, соединение за консоль не уходит. Если попробовать запустить диагностику через внешние инструменты, он почему то пытается соединяться по тому айпи адресу , который указан у агента на интерфейсе ( то есть серый от ротуера) , хотя при пилотировании делал через socket на localhost. Подскажите что не так делаю, где допускаю ошибку, или я что то упускаю? 
      Туннелирование планируется использоваться для подключения по VNC. 
×
×
  • Создать...