Windows 上でインターネットに接続しようとしているプログラムを確認する方法はありますか?

Windows 上でインターネットに接続しようとしているプログラムを確認する方法はありますか?

インターネットに接続しようとしているプログラムを見つけることができるかどうか知りたいのですが。これを行うための DOS コマンドはありますか? または、他に利用できるプログラムはありますか? あるいは、プログラムをダウンロードする必要がありますか?

Windows Vista を使用しています。ご協力ありがとうございます。

答え1

コマンドプロンプトを使用して実行することができますネットスタットコマンドラインを開いて、次のように入力します。

ネットスタット -ban

関連するプロセスとのすべての接続が表示されます。

というプログラムを使用することもできますtcpビュー実行ファイルを実行するだけで、システムによって現在行われているすべての接続が表示されます。

あなたは管理者確立されているすべての接続を確認するには、この方法を使用しますが、深刻なものやルートキットに感染している場合は、接続も非表示になることがあります。本当に確実な方法が必要な場合は、マシンに何らかのゲートウェイまたはプロキシを設定する必要があります。

答え2

ワイヤーシャーク -http://www.wireshark.org/- ネットワーク経由で送信されるすべてのものをもう少し詳しく調べたい場合は、かなり詳細に調べられますが、それに匹敵するものはほとんど見つかりませんでした。

答え3

送信ネットワークトラフィックを監視するファイアウォールをインストールする場合(例:コモドプログラムが接続しようとすると警告が表示されます。

その時点で、一度だけ許可するか、アプリケーションがいつでも接続できるようにするか、アプリケーションをブロックするかを選択できます。

Windows 7 のファイアウォールにはこの機能が組み込まれていますが、Windows XP のファイアウォールには組み込まれていません (受信トラフィックのみを監視します)。Vista のファイアウォールについてはよくわかりませんが、質問から判断すると、組み込まれていないと思われます。

答え4

使用ファイアウォール ログWindowsファイアウォールのアプリケーションログを確認するには、上記のログには、ログエントリを生成したアプリケーションは表示されず、IP/ポート情報のみが表示されます。Windowsフィルタリングプラットフォームの監査が有効になっている場合は、この情報をログに記録できます。監査を有効にするシステムの管理者コマンドプロンプトから次のコマンドを実行します。Windows フィルタリング プラットフォームログオン:auditpol /set /subcategory:"{0CCE9225-69AE-11D9-BED3-505054503030}" /failure:enable

関連情報