Windows에서 어떤 프로그램이 인터넷에 연결을 시도하는지 알아낼 수 있는 방법이 있습니까?

Windows에서 어떤 프로그램이 인터넷에 연결을 시도하는지 알아낼 수 있는 방법이 있습니까?

어떤 프로그램이 인터넷에 연결을 시도하는지 찾을 수 있는지 궁금합니다. 이를 수행하는 DOS 명령이 있습니까? 아니면 사용 가능한 다른 프로그램이 있습니까? 아니면 프로그램을 다운로드해야 합니까?

나는 Windows Vista를 가지고 있습니다. 당신의 도움을 주셔서 감사합니다.

답변1

명령 프롬프트를 사용하여 실행할 수 있습니다netstat. 명령줄을 열고 다음을 입력하세요.

netstat -ban

관련 프로세스와의 모든 연결이 표시됩니다.

라는 프로그램을 사용할 수도 있습니다.tcpview. 실행 파일을 실행하면 현재 시스템에서 이루어진 모든 연결이 표시됩니다.

당신은관리자모든 연결을 보려면 심각한 문제나 루트킷에 감염된 경우 연결이 숨겨질 수도 있습니다. 정말 확실한 방법을 원한다면 머신에 일종의 게이트웨이나 프록시를 설정해야 합니다.

답변2

와이어샤크 -http://www.wireshark.org/- 네트워크를 통해 나가는 모든 것을 좀 더 자세히 살펴보고 싶다면. 꽤 깊이가 있지만 일치하는 항목을 거의 찾지 못했습니다.

답변3

나가는 네트워크 트래픽을 모니터링하는 방화벽을 설치하는 경우코모도프로그램이 연결을 시도하면 경고가 나타납니다.

그 시점에서 한 번만 허용하거나, 애플리케이션이 언제든지 연결되도록 허용하거나, 애플리케이션을 차단할 수 있습니다.

Windows-7 방화벽에는 이 기능이 내장되어 있지만 Windows XP 방화벽에는 없습니다(인바운드 트래픽만 모니터링함). Vista 제품에 대해서는 확실히 모르지만 귀하의 질문에서는 그렇지 않은 것 같습니다.

답변4

사용방화벽 로그Windows 방화벽에 대한 응용 프로그램 로깅을 확인하려면 위에 언급된 로그에는 로그 항목을 생성한 응용 프로그램이 표시되지 않고 IP/포트 정보만 표시됩니다. Windows 필터링 플랫폼에 대한 감사가 활성화된 경우 이 정보가 기록될 수 있습니다. 활성화하려는 시스템의 관리 명령 프롬프트에서 다음 명령을 실행합니다.윈도우 필터링 플랫폼로그온: auditpol /set /subcategory:"{0CCE9225-69AE-11D9-BED3-505054503030}" /failure:enable

관련 정보