Vụ nổ từ quá khứ: CurrPorts của Nirsoft
- Thể LoạI: Phần Mềm
Chúng tôi đang xem xét lại các ứng dụng tuyệt vời trong loạt bài này mà chúng tôi đã đánh giá trong quá khứ. Trong tập này của Blast from the Past: ứng dụng CurrPorts của Nirsoft.
Chúng tôi đã xem xét phần mềm miễn phí CurrPorts vào năm 2010 lần đầu tiên tại đây trên Ghacks Technology News. Ứng dụng miễn phí hiển thị tất cả các cổng đang mở của hệ thống chạy Windows khi bạn thực thi nó. Nó hiển thị danh sách các ứng dụng có kết nối Internet hoặc mạng, cũng như các dịch vụ và công cụ hệ thống với các cổng hoặc kết nối đang mở.
CurrPorts là một chương trình miễn phí dành cho các thiết bị Microsoft Windows của một trong những nhà phát triển yêu thích của chúng tôi Nirsof t Nó tương thích với tất cả các phiên bản hệ điều hành Windows bao gồm cả những phiên bản mới nhất (và nó quay trở lại Windows NT và 2000). Chương trình có thể di động và bạn có thể chạy nó từ bất kỳ vị trí nào.
Tóm lại: CurrPorts hiển thị các cổng đang mở trên hệ thống chạy Windows. Bạn có thể sử dụng nó để phát hiện các ứng dụng có kết nối mạng và kiểm tra cổng nào đang mở trên hệ thống; tuyệt vời để làm cứng hệ thống bằng cách đóng các cổng hoặc xác minh các ứng dụng có kết nối mạng.
Công cụ hệ thống Windows netstat và Windows PowerShell cung cấp các tùy chọn tương tự nhưng cả hai đều cần được chạy từ dòng lệnh. Thủ tục thanh toán LiveTCPUDPWatch như một giải pháp thay thế hoặc các chương trình tập trung vào cổng PortExpert hoặc là PortScan .
CurrPorts

CurrPorts hiển thị danh sách tất cả các cổng TCP và UDP đang mở trên hệ thống khi nó được chạy. Mỗi mục nhập hiển thị thông tin chi tiết bao gồm tên quy trình, cổng, địa chỉ, giao thức, đường dẫn quy trình trên hệ thống cục bộ, v.v. Mỗi cột dữ liệu, ví dụ: tên quy trình, cổng cục bộ hoặc địa chỉ từ xa hỗ trợ sắp xếp.
tiền boa : Tải xuống tệp cơ sở dữ liệu IP đến Quốc gia từ Trang web Nirsoft và đặt nó trong cùng thư mục với tệp thực thi CurrPorts để thêm IP vào tra cứu quốc gia cho ứng dụng. Bạn có thể tải xuống tệp cơ sở dữ liệu ASN để hiển thị ASN và tên công ty của các địa chỉ IP từ xa.
Ứng dụng sẽ tự động làm mới danh sách các cổng trong khoảng thời gian 2 giây theo mặc định. Bạn có thể thay đổi khoảng thời gian hoặc tắt tự động làm mới trong Tùy chọn> Tự động làm mới. Vô hiệu hóa là một lựa chọn tốt nếu bạn cần phân tích một trạng thái nhất định.
CurrPorts cung cấp rất nhiều tùy chọn; bạn có thể sử dụng bộ lọc để chỉ hiển thị một tập hợp con các cổng, tắt IPv6, UDP hoặc TCP hoặc bật phản hồi âm thanh bất cứ khi nào phát hiện thấy cổng mới. Các bộ lọc nâng cao như bao gồm: remote: tcp: 80 hoặc loại trừ: cả hai: tcpupd: 6881 có thể được sử dụng để bao gồm hoặc loại trừ một số danh sách nhất định. Bộ lọc đầu tiên chỉ hiển thị các quy trình cổng TCP 80, bộ lọc thứ hai loại trừ lưu lượng BitTorrent miễn là cổng mặc định 6881 được sử dụng.
CurrPorts hỗ trợ nhiều hơn là chỉ báo cáo. Bạn có thể đóng các quy trình ngay từ giao diện của ứng dụng hoặc bằng cách sử dụng dòng lệnh. Ví dụ: các lệnh / close * * * 80 và / close * * 192.168.1.10 80 đóng tất cả các kết nối sử dụng cổng cục bộ 80 hoặc tất cả các kết nối với cổng từ xa 80 và địa chỉ từ xa được chỉ định trong lệnh.
Tuy nhiên, đó chỉ là một thay đổi tạm thời và nếu bạn muốn ngăn một ứng dụng hoặc quy trình hệ thống mở các cổng, bạn cần tìm các cách khác để ngăn điều đó xảy ra, ví dụ: bằng cách tạo các quy tắc tường lửa mới, thay đổi trạng thái của Dịch vụ trên hệ thống hoặc thay đổi cấu hình của chương trình.
Kiểm tra của chúng tôi hướng dẫn chặn và đóng cổng trên Windows như một sự khởi đầu.
CurrPorts hỗ trợ tạo báo cáo HTML. Bạn có thể tạo báo cáo mới từ giao diện hoặc bằng cách sử dụng tham số / shtml.
Chốt lời
Tôi thích CurrPorts rất nhiều; nó là một trong những ứng dụng Nirsoft nhỏ bé dành cho Windows mang lại giá trị to lớn. Tôi sử dụng nó để kiểm tra các cổng đang mở trên hệ thống Windows để đảm bảo rằng chỉ những cổng cần thiết mới được mở trên hệ thống.
Cần một chút nghiên cứu để tìm ra lý do tại sao một cổng lại mở; trong khi điều đó đủ dễ dàng để biết các ứng dụng mà bạn có thể xác định bằng cách nhìn vào tên quy trình, ví dụ: firefox.exe hoặc chrome.exe, nó có thể không dễ dàng khi nói đến các quy trình Dịch vụ hoặc Windows; bạn có thể cần nghiên cứu số cổng nếu bạn không thể xác định trực tiếp dịch vụ hoặc công cụ hệ thống.
Bây giờ bạn: Bạn có sử dụng CurrPorts hay bạn đã sử dụng nó?