Základy počítačových sítí
11. Úkoly transportní vrstvy
11.5. Příkaz NETSTAT
Jak mohu zobrazit připojení našeho počítače k různým serverům v systému Windows? K tomu můžeme použít program Wireshark, pomocí kterého můžeme zkontrolovat vše, co prochází naší síťovou kartou, a také příkaz NETSTAT v konzoli systému Windows. Po zadání můžeme sledovat, jaká aktivní připojení máme. Na výstupu tohoto příkazu se zobrazí typ protokolu transportní vrstvy použitý pro připojení, socket mého počítače, tj. IP adresa s číslem portu, socket serveru, ke kterému jsme připojeni, a stav připojení.
Programy lze volat s různými argumenty, jejichž seznam a popis se zobrazí po zadání příkazu netstat /help.
Těchto připojení je hodně, a to proto, že jednak používám systém Windows 10, o kterém je známo, že téměř neustále něco odesílá na servery společnosti Microsoft, a kromě toho mám nastavenou synchronizaci s cloudovými službami a je zde antivirový program, který se také připojuje na její servery. Jak tedy zjistíme, ke kterým službám je náš počítač připojen? Stačí spustit příkaz netstat -f a zkopírovat název domény (PPM -> Tag -> Vybrat název domény -> CTRL + C nebo PPM -> Kopírovat).
Vlastníka domény můžeme zjistit prostřednictvím whois.domaintools.com a jeho vyhledávače. Stačí vložit zkopírovaný název domény.