Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Вопрос по netstat (windows)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

ish1010

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, форумчане
 
внезапно озадачил вывод утилиты netstat:  

Код:
 
  Имя    Локальный адрес        Внешний адрес          Состояние       PID
  TCP    0.0.0.0:80        0.0.0.0:0              LISTENING       468
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING       1376
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING       4
  TCP    0.0.0.0:3389           0.0.0.0:0              LISTENING       1284
  TCP    127.0.0.1:1033         127.0.0.1:1034         ESTABLISHED     3068
  TCP    192.168.201.199:139    0.0.0.0:0              LISTENING       4
  TCP    [::]:135               [::]:0                 LISTENING       1376
  TCP    [::]:1041              [::]:0                 LISTENING       1772
  TCP    [::]:3306              [::]:0                 LISTENING       3400
  TCP    [::1]:1041             [::1]:3306             ESTABLISHED     1772
  TCP    [::1]:3306             [::1]:1041             ESTABLISHED     3400
  UDP    0.0.0.0:161            *:*                                    1944
  UDP    0.0.0.0:445            *:*                                    4
 

 
Как понимать вот эти строки:
  TCP    [::]:3306              [::]:0                 LISTENING       3400
  TCP    [::1]:3306             [::1]:1041             ESTABLISHED     3400
 
На 3306 сидит mysql
 
Что означают квадратные скобки и цифры в них?
 

Всего записей: 1 | Зарегистр. 18-11-2009 | Отправлено: 14:34 14-10-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ish1010

Цитата:
Что означают квадратные скобки и цифры в них?  

[::]:3306 - это значит, что слушается порт 3306 на  IPv6 адресе всех интерфейсов.  
TCP    [::1]:3306             [::1]:1041             ESTABLISHED    
Эта строчка означает, что с порта 1041 адреса [::1] (аналог локалхост в  IPv4)
осуществлен коннект к порту 3306 на том же адресе.
Но вообще-то, уважаемый ish1010, такие вопросы здесь не задаются, просто читается соответствующая страничка Википедии.
Ибо это раздел для профессионалов, ликбез в его задачи не входит.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 14:51 14-10-2013
felcons

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
продолжу по утилите netstat. запускаю  netstat -nab > c:\stat.txt и получаю статистику соединений, но вот беда в том, что там нету udp  соединений.  запущен utorrent,  и если посмотреть вкладку pid,  то там пишется и ип адреса и udp  соединения.  вопрос в том, почему их не показывает  netstat?  что делаюю не так?  в списке есть же лишь  tcp  соединения.

Всего записей: 181 | Зарегистр. 10-07-2007 | Отправлено: 10:05 04-04-2020
mithridat1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
felcons
Вы с TCP/IP вообще знакомы ? UDP это протокол без установки соединения, поэтому по UDP в статистике netstat и не должно быть ничего кроме открытых портов. То же самое вам покажет любой сетевой монитор.
Что касается µTorrent то он показывает не udp-соединения, а udp(µtp)-стримы (сокеты).

Всего записей: 4947 | Зарегистр. 05-01-2006 | Отправлено: 10:32 04-04-2020 | Исправлено: mithridat1, 10:41 04-04-2020
felcons

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
но вот например роутер микротик по команде
/ip firewall connections print file=disk1/stat.txt
показывает и udp  соединения?
а тут оно не показывается.
ну и кроме того utorrent 323,  то я смотрю не при стриме, а при раздаче торрентов. ко мне пиры по udp  соединяются. и там видно и адреса пиров и протокол udp.  Так что не думаю, что оно б не должно показывать.
 
Добавлено:
вот урывок с того что показывает микротик.
17  SAC  s  protocol=udp src-address=192.168.88.3:63588  
            dst-address=14.117.184.199:6881  
            reply-src-address=14.117.184.199:6881  
            reply-dst-address=176.125.44.8:63588 timeout=2m35s  
            orig-packets=134 orig-bytes=18 652 orig-fasttrack-packets=0  
            orig-fasttrack-bytes=0 repl-packets=19 repl-bytes=1 866  
            repl-fasttrack-packets=0 repl-fasttrack-bytes=0 orig-rate=0bps  
            repl-rate=0bps  
 
18  SAC  s  protocol=udp src-address=192.168.88.3:63588  
            dst-address=18.220.82.190:6881  
            reply-src-address=18.220.82.190:6881  
            reply-dst-address=176.125.44.8:63588 timeout=2m9s  
            orig-packets=127 orig-bytes=17 359 orig-fasttrack-packets=0  
            orig-fasttrack-bytes=0 repl-packets=91 repl-bytes=9 646  
            repl-fasttrack-packets=0 repl-fasttrack-bytes=0 orig-rate=0bps  
            repl-rate=0bps  
 

Всего записей: 181 | Зарегистр. 10-07-2007 | Отправлено: 10:39 04-04-2020
mithridat1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikrotik это отдельное устройство с кастомизированным Linux внутри, сравнивать его с Windows некорректно.  
Плюс линуксовый netstat обладает расширенными возможностями, он умеет показывать активные udp-сокеты (netstat -au). В Windows же для этого нужны специализированные приложения, например, LiveTcpUdpWatch.
 
UDP-соединений не существует, есть только UDP-сокеты. Стримом является любая передача данных по UDP, поскольку она может быть только однонаправленной.
 
Сильно сомневаюсь что вам вообще все это надо, раз вы не понимаете принцип работы TCP и UDP, и чем они вообще друг от друга отличаются.  Если же все таки надо то берите учебник по сетям и читайте до просветления, пока не поздно.
 

Всего записей: 4947 | Зарегистр. 05-01-2006 | Отправлено: 11:18 04-04-2020 | Исправлено: mithridat1, 11:22 04-04-2020
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
но вот например роутер микротик по команде
/ip firewall connections print file=disk1/stat.txt
показывает и udp  соединения?

 
этой командой Вы смотрите статистику фаервола, а не нетстат.
 
если Вы в windows включите встроенный фаервол и в нём включите сбор логов, то в этом логе будут отображаться попытки всех соединений через фаервол и tcp и udp.
 
десятки нет под рукой в семёрке ведение логов фаервола включается Панель управления\Система и безопасность\Брандмауэр Windows  
Дополнительные параметры  
правой кнопкой на заголовке дерева консоли, свойства, ведение журнала, настроить
там будет путь к логу и что туда писать.
 
в интернетах пишут что у микрота нету аналога нетстата

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 11:53 04-04-2020
los

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mithridat1

Цитата:
...поэтому по UDP в статистике netstat и не должно быть ничего кроме открытых портов.

это касается только Windows?

Всего записей: 7336 | Зарегистр. 08-09-2001 | Отправлено: 11:53 04-04-2020
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
los
Цитата:
это касается только Windows?
Это касается  UDP протокола на всех платформах.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 09:09 08-04-2020
los

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
Это касается  UDP протокола на всех платформах.  

Хм. Ваш ответ точно касается этого?

Цитата:
...поэтому по UDP в статистике netstat и не должно быть ничего кроме открытых портов.

Всего записей: 7336 | Зарегистр. 08-09-2001 | Отправлено: 11:21 08-04-2020
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Вопрос по netstat (windows)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru