11. Zadania warstwy transportowej

11.5. Polecenie NETSTAT

Jak wyświetlić aktywne połączenia naszego komputera z różnymi serwerami w systemie Windows? W tym celu można skorzystać z programu Wireshark, dzięki któremu możemy sprawdzić wszystko, co przechodzi przez naszą kartę sieciową. Możemy także skorzystać z polecenia NETSTAT w konsoli Windows. Po wprowadzeniu polecenia możemy śledzić, jakie mamy aktywne połączenia. Dane wyjściowe tego polecenia pokazują typ protokołu warstwy transportowej używanego do połączenia, gniazdo mojego komputera, czyli adres IP z numerem portu, gniazdo serwera, z którym jesteśmy połączeni, oraz stan połączenia.

Programy można wywoływać z różnymi argumentami, a ich lista i opis zostaną wyświetlone po wpisaniu polecenia netstat/help.

Jeśli korzystacie z Windowsa 10, to wiedzcie, że prawie cały czas coś wysyła na serwery Microsoftu, dodatkowy ruch sieciowy może powodować synchronizacja z usługami w chmurze i program antywirusowy, który również łączy się ze swoimi serwerami. Jak więc sprawdzić, do jakich usług podłączony jest nasz komputer? Wystarczy uruchomić polecenie netstat -f i skopiować nazwę domeny.

Możemy zobaczyć właściciela domeny poprzez stronę whois.domaintools.com i jej wyszukiwarkę. Wystarczy wkleić skopiowaną nazwę domeny. Jak widać, właścicielem tej domeny jest Google.