Взрыв из прошлого: CurrPorts от Nirsoft

Попробуйте наш инструмент устранения неполадок

В этой серии мы пересматриваем замечательные приложения, которые мы рассматривали в прошлом. В этом эпизоде ​​Blast from the Past: приложение Nirsoft CurrPorts.

Мы рассмотрел бесплатное программное обеспечение CurrPorts еще в 2010 году впервые здесь, на Ghacks Technology News. Бесплатное приложение отображает все открытые порты системы под управлением Windows, когда вы его запускаете. Он отображает список приложений с подключением к Интернету или сети, а также системные службы и инструменты с открытыми портами или подключениями.

CurrPorts - бесплатная программа для устройств Microsoft Windows от один из наших любимых разработчиков Nirsof т. Он совместим со всеми версиями операционной системы Windows, включая самые последние (и восходит к Windows NT и 2000). Программа портативна, и вы можете запускать ее из любого места.

В двух словах: CurrPorts отображает открытые порты в системах под управлением Windows. Вы можете использовать его для обнаружения приложений с сетевым подключением и проверки того, какие порты открыты в системе; отлично подходит для усиления защиты системы путем закрытия портов или проверки приложений с возможностью подключения к сети.

Системный инструмент Windows netstat и Windows PowerShell предлагают аналогичные параметры но оба нужно запускать из командной строки. Проверять, выписываться LiveTCPUDPWatch в качестве альтернативы или программы, ориентированные на порты PortExpert или PortScan ,

CurrPorts

currports

CurrPorts отображает список всех открытых портов TCP и UDP в системе при ее запуске. Каждая запись отображает подробную информацию, которая включает имя процесса, порты, адреса, протоколы, путь к процессу в локальной системе и многое другое. Каждый столбец данных, например имя процесса, локальный порт или удаленный адрес, поддерживает сортировку.

Наконечник : Загрузить файл базы данных IP для страны из Веб-сайт Nirsoft и поместите его в тот же каталог, что и исполняемый файл CurrPorts, чтобы добавить IP-адрес для поиска страны в приложении. Вы можете загрузить файл базы данных ASN для отображения ASN и названия компании удаленных IP-адресов.

По умолчанию приложение обновляет список портов автоматически с интервалом в 2 секунды. Вы можете изменить интервал или отключить автоматическое обновление в разделе «Параметры»> «Автообновление». Отключение - хороший вариант, если вам нужно проанализировать определенное состояние.

CurrPorts предлагает множество вариантов; вы можете использовать фильтры для отображения только подмножества портов, отключения IPv6, UDP или TCP или включения звуковой обратной связи при обнаружении новых портов. Расширенные фильтры, такие как include: remote: tcp: 80 или exclude: both: tcpupd: 6881, могут использоваться для включения или исключения определенных списков. Первый фильтр отображает только процессы порта TCP 80, второй исключает трафик BitTorrent при условии, что используется порт по умолчанию 6881.

CurrPorts поддерживает не только отчеты. Вы можете закрыть процессы прямо из интерфейса приложения или с помощью командной строки. Команды / close * * * 80 и / close * * 192.168.1.10 80, например, закрывают все соединения, которые используют локальный порт 80, или все соединения с удаленным портом 80 и удаленным адресом, указанным в команде.

Это всего лишь временное изменение, и если вы хотите запретить приложению или системному процессу открывать порты, вам нужно найти другие способы предотвратить это, например путем создания новых правил брандмауэра, изменения состояния служб в системе или изменения конфигурации программы.

Ознакомьтесь с нашими руководство по блокировке и закрытию портов в Windows как начало.

CurrPorts поддерживает создание отчетов в формате HTML. Вы можете создавать новые отчеты из интерфейса или с помощью параметра / shtml.

Заключительные слова

Мне очень нравится CurrPorts; это одно из тех крошечных приложений Nirsoft для Windows, которые имеют огромную ценность. Я использую его для проверки открытых портов в системах Windows, чтобы убедиться, что в системе открыты только те порты, которые необходимы.

Чтобы выяснить, почему открыт порт, требуется небольшое исследование; в то время как это достаточно легко определить для приложений, которые вы можете идентифицировать, посмотрев на имя процесса, например firefox.exe или chrome.exe, это может быть не так просто, когда дело касается служб или процессов Windows; вам может потребоваться изучить номера портов, если вы не можете напрямую идентифицировать службу или системный инструмент.

Теперь ваша очередь: Вы используете CurrPorts или уже пользовались им?