×
Меню
Индекс

О мониторинге портов

 
О мониторинге портов
 
Модуль Мониторинг портов позволяет отслеживать открытые сетевые порты, отображая в реальном времени список открывших их приложений.
Произвести настройку модуля можно в разделе Настройка мониторинга портов.
 
Замечание: Названия и путь не всех процессов можно получить из под обычного пользователя Windows, особенно если это системные процессы. Для получения названий таких процессов необходим запуск программы от имени администратора.
1

Количество

1. Количество
В блок выводится:
  • Общее количество открытых портов.
  • Количество открытых портов с TCP протоколом.
  • Количество открытых портов с UDP протоколом.
2

Фильтр

2. Фильтр
Функция фильтра, позволяющая отфильтровать выводимые на экран результаты, введя в поле строку по которой необходимо отфильтровать данные.
Для точечного поиска имеется возможность выбора столбца к которому будет применён фильтр.
Также в блоке отображается количество найденных портов, удовлетворяющих заданному фильтру.
3

Список

3. Список
Представляет собой сортируемый список открытых портов. Для изменения направления или столбца сортировки необходимо кликнуть мышью по заголовку необходимого столбца.
 
В списке отображаются следующие данные слева направо:
  • Процессимя и путь до исполняемого файла приложения, открывшего порт, а так же иконка этого приложения.
  • ID процессауникальный идентификатор процесса.
  • Локальный IPадрес для TCP/UDP соединения на локальном компьютере. Нулевое значение указывает на то, что слушатель может принимать соединение на любом сетевом интерфейсе.
  • Локальный портномер порта, открытого на вашем локальном компьютере для связи с удалённым адресом.
  • Удалённый IPэто IP адрес на удалённом компьютере для установления TCP соединения. Значение не имеет смысла если порт находится в состоянии LISTEN.
  • Удалённый портпорт, открытый на удалённом компьютере, для установления TCP соединения. Значение не имеет смысла если порт находится в состоянии LISTEN.
  • Состояниетекущее состояние открытого порта.
  • Протоколпротокол, используемый для связи (TCP или UDP).
  • Метка временидата и время открытия порта. (может отсутствовать)
 
Расшифровка состояний:
  • CLOSED – начальное состояние узла. Фактически фиктивное.
  • LISTEN – сервер ожидает запросов установления соединения от клиента.
  • SYN-SENT – клиент отправил запрос серверу на установление соединения и ожидает ответа.
  • SYN-RECEIVED – сервер получил запрос на соединение, отправил ответный запрос и ожидает подтверждения.
  • ESTABLISHED – соединение установлено, идёт передача данных.
  • FIN-WAIT-1 – одна из сторон (назовём её узел-1) завершает соединение, отправив сегмент с флагом FIN.
  • CLOSE-WAIT – другая сторона (узел-2) переходит в это состояние, отправив, в свою очередь сегмент ACK и продолжает одностороннюю передачу.
  • FIN-WAIT-2 – узел-1 получает ACK, продолжает чтение и ждёт получения сегмента с флагом FIN.
  • LAST-ACK – узел-2 заканчивает передачу и отправляет сегмент с флагом FIN.
  • TIME-WAIT – узел-1 получил сегмент с флагом FIN, отправил сегмент с флагом ACK и ждёт 2*MSL секунд, перед окончательным закрытием соединения.
  • CLOSING – обе стороны инициировали закрытие соединения одновременно: после отправки сегмента с флагом FIN узел-1 также получает сегмент FIN, отправляет ACK и находится в ожидании сегмента ACK (подтверждения на свой запрос о разъединении).
  • DELETE-TCB – TCP соединение находится в состоянии удаления TCB, которое представляет собой удаление блока управления передачей (TCB) - структуру данных, хранящую TCP информацию.
4

Контекстное меню

4. Контекстное меню
Выделив мышью одну из строк, вы можете:
  • Открыть в проводнике папку расположения файла, открывшего порт.
  • Копировать информацию.
  • Получить информацию об удалённом IP адресе с помощью модуля Информация об узле.
5

Копирование

5. Копирование
Функция копирования позволяет скопировать в буфер обмена всю информацию по выделенной записи или по каждому столбцу в отдельности.
6

Параметры

6. Параметры
В данном блоке Вы можете осуществить включение/отключение мониторинга, не входя в настройки программы.