这是在 20CN网络安全小组第一代论坛 的论坛 菜鸟乐园 中的主题 关于NETSTAT!!!!!


要查看这个主题,请使用这个 URL:
http://www.20cn.net/cgi-bin/ubb/ultimatebb.cgi?ubb=get_topic;f=1;t=000275

火山 发表于 :
 
听说用netstat -a如果状态不是listening,就有可能被人种了木马或者被人攻击了,不知是不是?我刚看了一下,状态显示除listenling外还有ESTABLISHED和
LAST_ACK!不知是不是被人攻击了?是的话我该怎么办呀??????

 
bluesky 发表于 :
 
能不能告诉我netstat是什么意思~??做什么用的~?

------------------
I have a dream…………you know
 


火山 发表于 :
 
拜托,倒底是没人知道还是这里的人都是”冷血”?
 
Deculin 发表于 :
 
我不冷血,但我却不知道呀!
很快会有人来回答的可能,如果没有的话,就是这里的高手信息不够,或是你的问题太差了!呵

灌~~~灌...水......
 


NetDemon (编号: 2) 发表于 :
 
Netstat
显示协议统计和当前的 TCP/IP 网络连接。该命令只有在安装了 TCP/IP 协议后才可以使用。

netstat [-a] [-e] [-n] [-s] [-p protocol] [-r] [interval]

参数

-a

显示所有连接和侦听端口。服务器连接通常不显示。

-e

显示以太网统计。该参数可以与 -s 选项结合使用。

-n

以数字格式显示地址和端口号(而不是尝试查找名称)。

-s

显示每个协议的统计。默认情况下,显示 TCP、UDP、ICMP 和 IP 的统计。-p 选项可以用来指定默认的子集。

-p protocol

显示由 protocol 指定的协议的连接;protocol 可以是 tcp 或 udp。如果与 -s 选项一同使用显示每个协议的统计,protocol 可以是 tcp、udp、icmp 或 ip。

-r

显示路由表的内容。

interval

重新显示所选的统计,在每次显示之间暂停 interval 秒。按 CTRL+B 停止重新显示统计。如果省略该参数,netstat 将打印一次当前的配置信息。

Netstat 实用程序提供关于以下网络组件的统计:

Foreign Address

连接该插槽的远程计算机的 IP 地址和端口号码。如果 Hostsfile 包含 IP 地址项,将显示与 IP 地址对应的名称而不是数字。如果端口尚未建立,端口号以星号 (*) 显示。

Local Address

本地计算机的 IP 地址和连接正在使用和端口号。如果 Hostsfile 包含 IP 地址项,将显示与 IP 地址对应的名称而不是数字。如果端口尚未建立,端口号以星号 (*) 显示。

Proto

连接使用的协议名称。

(state)

只表明 TCP 连接的状态。可能的状态如下:

CLOSED FIN_WAIT_2 SYN_RECEIVED
CLOSE_WAIT LAST_ACK SYN_SEND
ESTABLISHED LISTEN TIMED_WAIT
FIN_WAIT_1
-------------------------
以上完全为Windows中的帮助中复制过来,为什么很多人就是不先看看身边的随手可得的资料?想在你是不是想知道LAST_ACK什么意思,你知道怎么做了吧?

------------------
微软给了我窗户,因此UNIX给了我房子
微软给我窗户了吗?没有
所以UNIX没有给了我房子
我仍然游荡在Internet上
 


火山 发表于 :
 
谢谢组长提醒!不过不是我不想看,我用的是小硬盘(非常小)!每次格机装完系统后必作的就是DEL掉那些帮助文件。所以……
只要不是被人攻击就行了,看来我不用”爆发“了:P。
 
周秋阳 发表于 :
 
可我的显示为TIME_WAIT,这是怎么一回事?
 
周详 发表于 :
 
你不要告诉我你不懂英语
time...wait
时间...等待

 




Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。