ਉਦਾਹਰਨਾਂ, ਸਵਿਚਾਂ, ਅਤੇ ਹੋਰ
Netstat ਕਮਾਂਡ ਇੱਕ ਕਮਾਡ ਪਰੌਂਪਟ ਕਮਾਂਡ ਹੈ ਜਿਸ ਬਾਰੇ ਬਹੁਤ ਵਿਸਥਾਰਪੂਰਵਕ ਜਾਣਕਾਰੀ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਨ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ ਕਿ ਤੁਹਾਡਾ ਕੰਪਿਊਟਰ ਦੂਜੇ ਕੰਪਿਊਟਰ ਜਾਂ ਨੈਟਵਰਕ ਯੰਤਰਾਂ ਨਾਲ ਕਿਵੇਂ ਸੰਪਰਕ ਕਰ ਰਿਹਾ ਹੈ.
ਖਾਸ ਤੌਰ ਤੇ, netstat ਕਮਾਂਡ ਵਿਅਕਤੀਗਤ ਨੈੱਟਵਰਕ ਕੁਨੈਕਸ਼ਨ, ਸਮੁੱਚੇ ਅਤੇ ਪ੍ਰੋਟੋਕਾਲ-ਸੰਬੰਧੀ ਨੈੱਟਵਰਕਿੰਗ ਅੰਕੜੇ, ਅਤੇ ਹੋਰ ਬਹੁਤ ਕੁਝ ਬਾਰੇ ਵੇਰਵੇ ਦਿਖਾ ਸਕਦੀ ਹੈ, ਜਿਹਨਾਂ ਵਿੱਚੋਂ ਕੁਝ ਖਾਸ ਨੈਟਵਰਕਿੰਗ ਮੁੱਦਿਆਂ ਦੇ ਨਿਪਟਾਰੇ ਲਈ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ.
Netstat ਕਮਾਂਡ ਉਪਲੱਬਧਤਾ
Netstat ਕਮਾਂਡ Windows 10 , Windows 8 , Windows 7 , Windows Vista , Windows XP , Windows ਸਰਵਰ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮਾਂ , ਅਤੇ ਵਿੰਡੋਜ਼ ਦੇ ਕੁਝ ਪੁਰਾਣੇ ਵਰਜ਼ਨਸ ਸਮੇਤ, ਵਿੰਡੋਜ਼ ਦੇ ਜ਼ਿਆਦਾਤਰ ਵਰਜਨਾਂ ਵਿੱਚ ਕਮਾਂਡ ਪ੍ਰਮੋਟ ਤੋਂ ਉਪਲੱਬਧ ਹੈ.
ਸੂਚਨਾ: ਕੁਝ ਖਾਸ netstat ਕਮਾਂਡ ਸਵਿੱਚਾਂ ਅਤੇ ਹੋਰ ਨੈੱਟਸਟੇਟ ਕਮਾਂਡ ਸੰਟੈਕਸ ਦੀ ਉਪਲਬਧਤਾ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਤੋਂ ਵੱਖਰਾ ਹੋ ਸਕਦੀ ਹੈ.
Netstat ਕਮਾਂਡ ਸੰਟੈਕਸ
netstat [ -a ] [ -b ] [ -e ] [ -f ] [ -n ] [ -o ] [ -p ਪ੍ਰੋਟੋਕੋਲ ] [ -r ] [ -s ] [ -t ] [ -x ] [ -y ] [ ਸਮਾਂ-ਅੰਤਰਾ ] [ /? ]
ਸੁਝਾਅ: ਵੇਖੋ ਕਿ ਕਿਵੇਂ ਕਮਾਂਡ ਕੰਟੈਕਲੇਟ ਨੂੰ ਪੜ੍ਹਨਾ ਹੈ ਜੇਕਰ ਤੁਸੀਂ ਨਿਸ਼ਚਤ ਨਹੀਂ ਹੋ ਕਿ ਕਿਵੇਂ ਨੈੱਟਸਟੇਟ ਕਮਾਂਡ ਸਿੰਟੈਕਸ ਪੜਨਾ ਹੈ ਜਿਵੇਂ ਕਿ ਇਹ ਉਪਰ ਦਿਖਾਇਆ ਗਿਆ ਹੈ.
ਹਰ ਇੱਕ ਲਈ, ਸਥਾਨਕ IP ਐਡਰੈੱਸ (ਤੁਹਾਡੇ ਕੰਪਿਊਟਰ), ਵਿਦੇਸ਼ੀ IP ਐਡਰੈੱਸ (ਦੂਜੇ ਕੰਪਿਊਟਰ ਜਾਂ ਨੈੱਟਵਰਕ ਯੰਤਰ), ਉਹਨਾਂ ਦੇ ਨਾਲ ਨਾਲ, ਸਾਰੇ ਸਰਗਰਮ TCP ਕੁਨੈਕਸ਼ਨਾਂ ਦੀ ਮੁਕਾਬਲਤਨ ਸਧਾਰਨ ਸੂਚੀ ਦਿਖਾਉਣ ਲਈ ਇਕੱਲੇ netstat ਕਮਾਂਡ ਨੂੰ ਚਲਾਓ. ਪੋਰਟ ਨੰਬਰ, ਅਤੇ ਨਾਲ ਹੀ TCP ਸਟੇਟ.
-a = ਇਹ ਸਵਿੱਚ ਸਰਗਰਮ TCP ਕੁਨੈਕਸ਼ਨਾਂ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ, ਲਿਸਨਿੰਗ ਸਥਿਤੀ ਨਾਲ TCP ਕੁਨੈਕਸ਼ਨ, ਅਤੇ ਨਾਲ ਹੀ ਨਾਲ UDP ਪੋਰਟਾਂ, ਜਿੰਨਾਂ ਨੂੰ ਸੁਣੀਆਂ ਜਾ ਰਹੀਆਂ ਹਨ.
-b = ਇਹ netstat ਸਵਿੱਚ ਹੇਠ ਦਿੱਤੇ ਗਏ -O ਸਵਿੱਚ ਵਾਂਗ ਹੀ ਹੈ, ਪਰ PID ਵੇਖਾਉਣ ਦੀ ਬਜਾਏ, ਕਾਰਜ ਦੀ ਅਸਲ ਫਾਇਲ ਨਾਂ ਵੇਖਾਏਗਾ. ਇਹ ਵਰਤਣਾ -b ਓਵਰ- ਓ ਵਰਤਣਾ ਜਾਪਦਾ ਹੈ ਜਿਵੇਂ ਕਿ ਇਹ ਤੁਹਾਨੂੰ ਇੱਕ ਜਾਂ ਦੋ ਕਦਮ ਦੀ ਬਚਤ ਕਰ ਰਿਹਾ ਹੈ ਪਰ ਇਸ ਦੀ ਵਰਤੋਂ ਕਰਨ ਨਾਲ ਕਈ ਵਾਰ ਉਸ ਨੂੰ ਵਧਾਉਣ ਲਈ ਬਹੁਤ ਫਾਇਦੇਮੰਦ ਹੋ ਸਕਦਾ ਹੈ.
-e = ਆਪਣੇ ਨੈੱਟਵਰਕ ਕੁਨੈਕਸ਼ਨ ਬਾਰੇ ਅੰਕੜੇ ਵੇਖਾਉਣ ਲਈ netstat ਕਮਾਂਡ ਨਾਲ ਇਸ ਸਵਿੱਚ ਦੀ ਵਰਤੋਂ ਕਰੋ. ਇਸ ਡੇਟਾ ਵਿੱਚ ਬਾਈਟ, ਯੂਨੀਕਾਸਟ ਪੈਕੇਟ, ਗੈਰ-ਯੂਨੀਕਾਸਟ ਪੈਕੇਟ, ਡਿਸਕਾਰਡ, ਗਲਤੀਆਂ, ਅਤੇ ਕੁਨੈਕਸ਼ਨ ਸਥਾਪਿਤ ਹੋਣ ਤੋਂ ਬਾਅਦ ਅਣਜਾਣ ਪ੍ਰੋਟੋਕੋਲ ਪ੍ਰਾਪਤ ਅਤੇ ਭੇਜੇ ਗਏ ਹਨ.
-f = the -f ਸਵਿੱਚ netstat ਕਮਾਂਡ ਨੂੰ ਜਦੋਂ ਸੰਭਵ ਹੋਵੇ ਤਾਂ ਹਰੇਕ ਵਿਦੇਸ਼ੀ IP ਐਡਰੈੱਸ ਲਈ ਫੁਲੀ ਕੁਆਲੀਫਾਈਡ ਡੋਮੇਨ ਨਾਮ (FQDN) ਵੇਖਾਉਣ ਲਈ ਮਜਬੂਰ ਕਰੇਗਾ.
-n = netstat ਨੂੰ ਵਿਦੇਸ਼ੀ IP ਐਡਰੈੱਸ ਲਈ ਹੋਸਟ ਨਾਂ ਦੀ ਪਛਾਣ ਕਰਨ ਤੋਂ ਰੋਕਣ ਲਈ -n ਸਵਿੱਚ ਦੀ ਵਰਤੋਂ ਕਰੋ. ਤੁਹਾਡੇ ਮੌਜੂਦਾ ਨੈੱਟਵਰਕ ਕੁਨੈਕਸ਼ਨਾਂ ਦੇ ਅਧਾਰ ਤੇ, ਇਸ ਸਵਿੱਚ ਦੀ ਵਰਤੋਂ ਕਰਨ ਨਾਲ netstat ਨੂੰ ਪੂਰੀ ਤਰਾਂ ਚਲਾਏ ਜਾਣ ਦੇ ਸਮੇਂ ਨੂੰ ਘੱਟ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ.
-o = ਬਹੁਤ ਸਾਰੇ ਸਮੱਸਿਆ-ਨਿਪਟਾਰੇ ਕੰਮਾਂ ਲਈ ਸੌਖਾ ਵਿਕਲਪ, -o ਸਵਿੱਚ ਡਿਸਪਲੇਅ ਕੀਤੇ ਹਰੇਕ ਕੁਨੈਕਸ਼ਨ ਨਾਲ ਸੰਬੰਧਿਤ ਪ੍ਰਕਿਰਿਆ ਪਛਾਣਕਰਤਾ (ਪੀਆਈਡੀ) ਦਰਸਾਉਂਦਾ ਹੈ. Netstat -o ਵਰਤਣ ਬਾਰੇ ਹੋਰ ਜਾਣਕਾਰੀ ਲਈ ਹੇਠਾਂ ਦਿੱਤੀ ਉਦਾਹਰਨ ਵੇਖੋ.
-p = ਸਿਰਫ ਕਿਸੇ ਖਾਸ ਪ੍ਰੋਟੋਕੋਲ ਲਈ ਕੁਨੈਕਸ਼ਨ ਜਾਂ ਅੰਕੜੇ ਦਿਖਾਉਣ ਲਈ -p ਸਵਿੱਚ ਵਰਤੋਂ ਤੁਸੀਂ ਇੱਕ ਤੋਂ ਵੱਧ ਪ੍ਰੋਟੋਕੋਲ ਇੱਕ ਵਾਰ ਨਹੀਂ ਦੱਸ ਸਕਦੇ, ਨਾ ਹੀ ਤੁਸੀਂ ਪ੍ਰੋਟੋਕਾਲ ਪਰਿਭਾਸ਼ਿਤ ਕੀਤੇ ਬਿਨਾਂ- p ਨਾਲ ਨੈੱਟਸਟੇਟ ਚਲਾ ਸਕਦੇ ਹੋ.
protocol = ਜਦੋਂ -p ਚੋਣ ਨਾਲ ਪਰੋਟੋਕਾਲ ਨਿਰਧਾਰਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ , ਤੁਸੀਂ tcp , udp , tcpv6 , ਜਾਂ udpv6 ਵਰਤ ਸਕਦੇ ਹੋ. ਜੇ ਤੁਸੀਂ ਪ੍ਰੋਟੋਕੋਲ ਦੁਆਰਾ ਅੰਕੜੇ ਦੇਖਣ ਲਈ -p ਦੇ ਨਾਲ-ਵਰਤਦੇ ਹੋ, ਤੁਸੀਂ icmp , ip , icmpv6 , ਜਾਂ ipv6 ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦੇ ਹੋ ਜੋ ਚਾਰ ਪਹਿਲਾਂ ਜ਼ਿਕਰ ਕੀਤੇ ਪਹਿਲੇ ਚਾਰ ਦੇ ਨਾਲ
-r = IP ਰਾਊਟਿੰਗ ਟੇਬਲ ਦਿਖਾਉਣ ਲਈ -r ਨਾਲ netstat ਚਲਾਓ. ਇਹ ਮਾਰਗ ਪ੍ਰਿੰਟ ਚਲਾਉਣ ਲਈ ਰੂਟ ਕਮਾਂਡ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੇ ਸਮਾਨ ਹੈ.
-s = ਪ੍ਰੋਟੋਕੋਲ ਦੁਆਰਾ ਵਿਸਤ੍ਰਿਤ ਅੰਕੜੇ ਦਿਖਾਉਣ ਲਈ net -stat ਕਮਾਂਡ ਨਾਲ -s ਚੋਣ ਵਰਤੀ ਜਾ ਸਕਦੀ ਹੈ. ਤੁਸੀਂ -s ਚੋਣ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਕਿਸੇ ਪ੍ਰੋਟੋਕੋਲ ਨੂੰ ਦਿਖਾਏ ਗਏ ਅੰਕੜੇ ਨੂੰ ਸੀਮਤ ਕਰ ਸਕਦੇ ਹੋ, ਜੋ ਕਿ ਪ੍ਰੋਟੋਕੋਲ ਨੂੰ ਨਿਰਧਾਰਤ ਕਰ ਸਕਦੇ ਹੋ, ਪਰ ਸਵਿੱਚਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ -p ਪਰੋਟੋਕਾਲ ਵਰਤਣ ਤੋਂ ਪਹਿਲਾਂ ਯਕੀਨੀ ਬਣਾਓ.
-t = ਮੌਜੂਦਾ TCP ਚਿਮਨੀ ਔਫਲਡ ਸਥਿਤੀ ਨੂੰ ਆਮ ਤੌਰ ਤੇ ਪ੍ਰਦਰਸ਼ਿਤ TCP ਰਾਜ ਦੀ ਥਾਂ ਤੇ ਦਿਖਾਉਣ ਲਈ -t ਸਵਿੱਚ ਦੀ ਵਰਤੋਂ ਕਰੋ.
-x = ਸਾਰੇ ਨੈੱਟਵਰਕ ਡਾਇਰੇਕਟ ਸਰੋਤਿਆਂ, ਕੁਨੈਕਸ਼ਨਾਂ, ਅਤੇ ਸ਼ੇਅਰਡਪੁਆਇੰਟਜ਼ ਨੂੰ ਦਿਖਾਉਣ ਲਈ -x ਚੋਣ ਦੀ ਵਰਤੋਂ ਕਰੋ.
-y = -ਈ ਸਵਿੱਚ ਨੂੰ ਸਾਰੇ ਕੁਨੈਕਸ਼ਨ ਲਈ TCP ਕੁਨੈਕਸ਼ਨ ਟੈਪਲੇਟ ਵੇਖਣ ਲਈ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ. ਤੁਸੀਂ ਹੋਰ ਕਿਸੇ ਵੀ ਨੈੱਟਵਰਟ ਵਿਕਲਪ ਨਾਲ ਨਹੀਂ ਵਰਤ ਸਕਦੇ ਹੋ.
time_interval = ਇਹ ਸਮਾਂ ਸਕਿੰਟਾਂ ਵਿੱਚ ਹੈ, ਕਿ ਤੁਸੀਂ ਨੈੱਟਸਟੇਟ ਕਮਾਂਡ ਨੂੰ ਆਟੋਮੈਟਿਕ ਹੀ ਮੁੜ-ਐਕਜ਼ੀਕਿਯੂਟ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ, ਸਿਰਫ ਉਦੋਂ ਰੋਕਣਾ ਜਦੋਂ ਤੁਸੀਂ ਲੂਪ ਨੂੰ ਖਤਮ ਕਰਨ ਲਈ Ctrl-C ਵਰਤਦੇ ਹੋ.
/? = ਨੈੱਟਸਟੇਟ ਕਮਾਂਡ ਦੇ ਕਈ ਵਿਕਲਪਾਂ ਬਾਰੇ ਵੇਰਵੇ ਦਿਖਾਉਣ ਲਈ ਮੱਦਦ ਸਵਿੱਚ ਦੀ ਵਰਤੋਂ ਕਰੋ.
ਸੰਕੇਤ: ਕਮਾਂਡ ਲਾਇਨ ਵਿਚ ਜਿਹੜੀ ਵੀ netstat ਜਾਣਕਾਰੀ ਹੈ, ਉਸ ਨੂੰ ਆਉਟਪੁੱਟ ਦੇ ਨਾਲ ਕੰਮ ਕਰਨ ਵਿਚ ਸੌਖਾ ਬਣਾਉ, ਜੋ ਤੁਸੀਂ ਰੀਡਾਇਰੈਕਸ਼ਨ ਓਪਰੇਟਰ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ ਸਕ੍ਰੀਨ ਤੇ ਦੇਖਦੇ ਹੋ. ਪੂਰੀ ਨਿਰਦੇਸ਼ਾਂ ਲਈ ਇੱਕ ਫਾਇਲ ਨੂੰ ਕਾਪੀਰਾਈਟ ਆਉਟਪੁਟ ਰੀਡਾਇਰੈਕਟ ਕਿਵੇਂ ਕਰੀਏ
Netstat ਕਮਾਂਡ ਦੀਆਂ ਉਦਾਹਰਨਾਂ
netstat -f
ਇਸ ਪਹਿਲੀ ਉਦਾਹਰਣ ਵਿੱਚ, ਮੈਂ ਸਾਰੇ ਸਰਗਰਮ TCP ਕੁਨੈਕਸ਼ਨਾਂ ਨੂੰ ਦਿਖਾਉਣ ਲਈ Netstat ਨੂੰ ਲਾਗੂ ਕਰਦਾ ਹਾਂ. ਹਾਲਾਂਕਿ, ਮੈਂ ਉਹਨਾਂ ਕੰਪਿਊਟਰਾਂ ਨੂੰ ਦੇਖਣਾ ਚਾਹੁੰਦਾ ਹਾਂ ਜੋ ਮੈਂ ਆਮ IP ਪਤੇ ਦੀ ਬਜਾਏ FQDN ਫਾਰਮੇਟ [ -f ] ਨਾਲ ਜੁੜਿਆ ਹਾਂ.
ਇੱਥੇ ਤੁਸੀਂ ਦੇਖ ਸਕਦੇ ਹੋ ਕਿ ਤੁਸੀਂ ਕਿਸ ਤਰ੍ਹਾਂ ਵੇਖ ਸਕਦੇ ਹੋ:
ਐਕਟਿਵ ਕਨੈਕਸ਼ਨਜ਼ ਪਰਾਕੋ ਲੋਕਲ ਐਡਰੈੱਸ ਵਿਦੇਸ਼ੀ ਪਤਾ ਰਾਜ ਟੀਸੀਪੀ 127.0.0.1 ਸ਼ੀਸ਼ੇ 7 VM- ਵਿੰਡੋਜ਼ 7: 49229 ਟਾਈਮ_ਵਾਏਟ ਟੀਸੀਪੀ 127.0.0.1:49225 VM- ਵਿੰਡੋਜ਼ -7: 12080 ਟਾਈਮ_ਵਾਏਟ ਟੀਸੀਪੀ 192.168.1.14:49194 75.125.212.75:http CLOSE_WAIT ਟੀਸੀਪੀ 192.168 .1.14: 49196 a795sm.avast.com:http CLOSE_WAIT ਟੀਸੀਪੀ 192.168.1.14:49197 a795sm.avast.com:http CLOSE_WAIT ਟੀਸੀਪੀ 192.168.1.14:49230 ਟੀਮ ਪੀਸੀ: ਵਾਈਡ ਡੀ ਟਾਈਮ_ਵਾਏਟ ਟੀਸੀਪੀ 192.168.1.14:49231 ਟੀਮ ਪੀਸੀ: icslap ਸਥਾਪਿਤ ਕੀਤਾ ਗਿਆ TCP 192.168.1.14:429232 TIM- ਪੀਸੀ: netbios-ssn TIME_WAIT ਟੀਸੀਪੀ 192.168.1.14:49233 ਟੀਮ-ਪੀਸੀ: ਨੈੱਟਬਿਓਸ-ਐਸ ਐਸ ਐਨ ਟਾਈਮ_ਵਾਏਟ ਟੀਸੀਪੀ [:: 1]: 2869 ਵੀ.ਐਮ.-ਵਿੰਡੋਜ਼ -7: 49226 ਐਸਟਾਬਲਿਡ ਟੀਸੀਪੀ [:: 1] : 49226 VM- ਵਿੰਡੋਜ਼ -7: icslap ਸਥਾਪਤਜਿਵੇਂ ਕਿ ਤੁਸੀਂ ਵੇਖ ਸਕਦੇ ਹੋ, ਜਦੋਂ ਮੈਂ ਨੈੱਟਸਟੇਟ ਨੂੰ ਚਲਾਇਆ ਸੀ ਤਾਂ ਮੇਰੇ ਕੋਲ 11 ਸਕਿਰਿਆਵਾਂ ਵਾਲੇ TCP ਕੁਨੈਕਸ਼ਨ ਸਨ. ਸੂਚੀਬੱਧ ਕੇਵਲ ਪ੍ਰੋਟੋਕੋਲ ( ਪ੍ਰੋਟੋ ਕਾਲਮ ਵਿਚ) ਟੀਸੀਪੀ ਹੈ, ਜਿਸ ਦੀ ਉਮੀਦ ਕੀਤੀ ਗਈ ਸੀ ਕਿਉਂਕਿ ਮੈਂ -a ਨਹੀਂ ਵਰਤਿਆ.
ਤੁਸੀਂ ਲੋਕਲ ਐਡਰੈੱਸ ਕਾਲਮ ਵਿੱਚ ਤਿੰਨ ਸੈਟ IP ਐਡਰੈੱਸ ਵੇਖ ਸਕਦੇ ਹੋ-ਮੇਰਾ ਅਸਲ IP ਐਡਰੈੱਸ 192.168.1.14 ਅਤੇ ਦੋਵੇਂ ਲੂਪਬੈਕ ਪਤਿਆਂ ਦੇ IPv4 ਅਤੇ IPv6 ਵਰਜਨ, ਪੋਰਟ ਦੇ ਨਾਲ ਹਰੇਕ ਕੁਨੈਕਸ਼ਨ ਦੀ ਵਰਤੋਂ ਹੈ. ਫੌਰਨ ਐਡਰੈੱਸ ਕਾਲਮ ਵਿੱਚ FQDN ਦੀ ਸੂਚੀ ਦਿੱਤੀ ਗਈ ਹੈ ( 75.125.212.75 ਕਿਸੇ ਕਾਰਨ ਕਰਕੇ ਹੱਲ ਨਹੀਂ ਹੋਈ) ਅਤੇ ਇਸ ਪੋਰਟ ਨਾਲ ਵੀ.
ਅੰਤ ਵਿੱਚ, ਰਾਜ ਕਾਲਮ ਵਿੱਚ ਉਸ ਖਾਸ ਕੁਨੈਕਸ਼ਨ ਦੀ TCP ਸਟੇਟਮੈਂਟ ਦੀ ਸੂਚੀ ਹੈ.
netstat -o
ਇਸ ਉਦਾਹਰਨ ਵਿੱਚ, ਮੈਂ ਆਮ ਤੌਰ ਤੇ ਨੈੱਟਸਟੇਟ ਨੂੰ ਚਲਾਉਣਾ ਚਾਹੁੰਦਾ ਹਾਂ ਤਾਂ ਕਿ ਇਹ ਕੇਵਲ ਐਕਟਿਵ TCP ਕੁਨੈਕਸ਼ਨਾਂ ਨੂੰ ਹੀ ਦਿਖਾਏ, ਪਰ ਮੈਂ ਹਰੇਕ ਕੁਨੈਕਸ਼ਨ ਲਈ ਅਨੁਸਾਰੀ ਪ੍ਰਕਿਰਿਆ ਪਛਾਣਕਰਤਾ [ -ਅ ] ਵੇਖਣਾ ਚਾਹੁੰਦਾ ਹਾਂ ਤਾਂ ਕਿ ਮੈਂ ਇਹ ਨਿਰਧਾਰਿਤ ਕਰ ਸਕਾਂ ਕਿ ਮੇਰੇ ਕੰਪਿਊਟਰ ਵਿੱਚ ਕਿਹੜਾ ਪ੍ਰੋਗਰਾਮ ਹਰੇਕ ਇੱਕ ਦੀ ਸ਼ੁਰੂਆਤ ਕਰਦਾ ਹੈ.
ਇੱਥੇ ਮੇਰਾ ਕੰਪਿਊਟਰ ਦਿਖਾਇਆ ਗਿਆ ਹੈ:
ਐਕਟਿਵ ਕਨੈਕਸ਼ਨਜ਼ ਪਰਾਕੋ ਲੋਕਲ ਐਡਰੈੱਸ ਵਿਦੇਸ਼ੀ ਪਤਾ ਰਾਜ ਪੀ ਆਈ ਡੀ ਟੀਸੀਪੀ 192.168.1.14:49194 75.125.212.75:http CLOSE_WAIT 2948 ਟੀਸੀਪੀ 192.168.1.14:49196 ਏ.ਆਈ.ਐ.ਐਲ.ਐੱਸ.ਐੱਸ.ਐੱਮ.ਐਮ. http ਕਵਰ_ਵੈਟੀ 2948 ਟੀਸੀਪੀ 192.168.1.14:49197 ਏ.ਏ.ਐਲ.ਐੱਸ.ਐੱਮ.ਐੱਸ.ਤੁਸੀਂ ਸ਼ਾਇਦ ਨਵੇਂ ਪੀਆਈਡੀ ਕਾਲਮ ਨੂੰ ਦੇਖਿਆ ਹੋਵੇ. ਇਸ ਮਾਮਲੇ ਵਿਚ, ਪੀਆਈਡੀਜ਼ ਇਕੋ ਜਿਹੇ ਹਨ, ਮਤਲਬ ਕਿ ਮੇਰੇ ਕੰਪਿਊਟਰ 'ਤੇ ਇੱਕੋ ਪ੍ਰੋਗਰਾਮ ਨੇ ਇਹ ਕੁਨੈਕਸ਼ਨ ਖੋਲ੍ਹੇ ਹਨ.
ਇਹ ਪਤਾ ਕਰਨ ਲਈ ਕਿ ਕਿਸ ਪ੍ਰੋਗ੍ਰਾਮ ਨੂੰ 2948 ਦੇ PID ਦੁਆਰਾ ਮੇਰੇ ਕੰਪਿਊਟਰ ਤੇ ਦਰਸਾਇਆ ਗਿਆ ਹੈ, ਮੈਨੂੰ ਬਸ ਕੰਮ ਕਰਨ ਲਈ ਖੁੱਲ੍ਹਾ ਕੰਮ ਮੈਨੇਜਰ , ਪ੍ਰਕਿਰਿਆ ਟੈਬ ਤੇ ਕਲਿਕ ਕਰੋ, ਅਤੇ ਨੋਟ ਕਰੋ ਕਿ PID ਦੇ ਅੱਗੇ ਸੂਚੀਬੱਧ ਕੀਤਾ ਗਿਆ ਚਿੱਤਰ ਨਾਮ PID ਕਾਲਮ ਵਿਚ ਹੈ . 1
ਇਹ ਪਤਾ ਲਗਾਉਣ ਦੇ ਦੌਰਾਨ, ਕਿ ਕਿਹੜਾ ਪ੍ਰੋਗਰਾਮ ਤੁਹਾਡੀ ਬੈਂਡਵਿਡਥ ਦਾ ਬਹੁਤ ਵੱਡਾ ਹਿੱਸਾ ਵਰਤ ਰਿਹਾ ਹੈ - -o ਚੋਣ ਨਾਲ ਨੈੱਟਸਟੇਟ ਕਮਾਂਡ ਦੀ ਵਰਤੋਂ ਕਰਨਾ ਬਹੁਤ ਉਪਯੋਗੀ ਹੋ ਸਕਦਾ ਹੈ . ਇਹ ਮੰਜ਼ਿਲ ਨੂੰ ਲੱਭਣ ਵਿੱਚ ਵੀ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ ਜਿੱਥੇ ਕਿਸੇ ਕਿਸਮ ਦੇ ਮਾਲਵੇਅਰ ਜਾਂ ਹੋਰ ਸਾਫਟਵੇਅਰ ਵੀ ਤੁਹਾਡੀ ਆਗਿਆ ਤੋਂ ਬਿਨਾਂ ਜਾਣਕਾਰੀ ਭੇਜ ਰਹੇ ਹਨ.
ਨੋਟ: ਹਾਲਾਂਕਿ ਇਹ ਅਤੇ ਪਿਛਲੀ ਉਦਾਹਰਨ ਦੋਨਾਂ ਹੀ ਕੰਪਿਊਟਰ ਤੇ ਚੱਲੇ ਸਨ, ਅਤੇ ਇਕ ਦੂਜੇ ਦੇ ਇਕ ਮਿੰਟ ਦੇ ਅੰਦਰ, ਤੁਸੀਂ ਵੇਖ ਸਕਦੇ ਹੋ ਕਿ ਸਰਗਰਮ TCP ਕੁਨੈਕਸ਼ਨਾਂ ਦੀ ਸੂਚੀ ਕਾਫ਼ੀ ਵੱਖਰੀ ਹੈ. ਇਹ ਇਸ ਲਈ ਹੈ ਕਿਉਂਕਿ ਤੁਹਾਡਾ ਕੰਪਿਊਟਰ ਲਗਾਤਾਰ ਤੁਹਾਡੇ ਨੈਟਵਰਕ ਅਤੇ ਇੰਟਰਨੈਟ ਤੇ ਕਈ ਹੋਰ ਡਿਵਾਈਸਾਂ ਨਾਲ ਜੁੜ ਰਿਹਾ ਹੈ, ਅਤੇ ਡਿਸਕਨੈਕਟ ਕਰ ਰਿਹਾ ਹੈ.
netstat -s -p tcp -fਇਸ ਤੀਜੇ ਉਦਾਹਰਣ ਵਿੱਚ, ਮੈਂ ਪ੍ਰੋਟੋਕਾਲ ਸੰਬੰਧੀ ਅੰਕੜੇ [ -ਸ ] ਦੇਖਣਾ ਚਾਹੁੰਦਾ ਹਾਂ ਪਰ ਸਾਰੇ ਨਹੀਂ, ਸਿਰਫ TCP ਅੰਕੜਿਆਂ [ -ਪੀ ਟੀਸੀਪੀ]. ਮੈਂ ਇਹ ਵੀ ਚਾਹੁੰਦਾ ਹਾਂ ਕਿ ਵਿਦੇਸ਼ੀ ਪਤੇ ਨੂੰ ਐਫ.ਕਿ.ਡੀ.ਐੱਨ.ਏ. ਫਾਰਮੈਟ ਵਿੱਚ ਦਰਸਾਇਆ ਜਾਵੇ [ -ਫ ]
ਇਹੀ ਹੈ netstat ਕਮਾਂਡ, ਜੋ ਕਿ ਉੱਤੇ ਦਿੱਤੀ ਗਈ ਹੈ, ਮੇਰੇ ਕੰਪਿਊਟਰ ਤੇ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ:
IPv4 ਐਕਟੀਵੇਟਿਵ ਲਈ TCP ਅੰਕੜੇ = 77 ਪੈਸਿਵ ਓਪਨ = 21 ਅਸਫਲ ਕਨੈਕਸ਼ਨ ਅਜ਼ਮਾਇਸ਼ਾਂ = 2 ਰੀਸੈਟ ਕਨੈਕਸ਼ਨਜ਼ = 25 ਮੌਜੂਦਾ ਕਨੈਕਸ਼ਨਜ਼ = 5 ਸੈਕਸ਼ਨ ਪ੍ਰਾਪਤ ਹੋਏ = 7313 ਸਜੇਡ ਸੈਂਟ = 4824 ਸੈਗਮੈਂਟ ਰਿਟਰਨਸਮਿਟ ਕੀਤੇ = 5 ਐਕਟੀਵੇਟ ਕਨੈਕਸ਼ਨਜ਼ ਪਰਾਕੋ ਸਥਾਨਿਕ ਪਤਾ ਵਿਦੇਸ਼ੀ ਪਤਾ ਰਾਜ ਟੀਸੀਪੀ 127.0.0.1: 2869 VM- ਵਿੰਡੋਜ਼ -7: 49235 ਟਾਈਮ_ਵਾਏਟ ਟੀਸੀਪੀ 127.0.0.1 .8686 VM- ਵਿੰਡੋਜ਼ -7: 49238 ਸਥਾਪਤ ਟੀਸੀਪੀ 127.0.0.1:49238 VM- ਵਿੰਡੋਜ਼ -7: icslap ਸਥਾਪਤ ਟੀਸੀਪੀ 192.168.1.14:49194 75.125.212.75:http CLOSE_WAIT ਟੀਸੀਪੀ 192.168.1.14:49196 a795sm.avast.com:http CLOSE_WAIT ਟੀਸੀਪੀ 192.168.1.14:49197 a795sm.avast.com:http CLOSE_WAITਜਿਵੇਂ ਕਿ ਤੁਸੀਂ ਵੇਖ ਸਕਦੇ ਹੋ, TCP ਪ੍ਰੋਟੋਕੋਲ ਲਈ ਵੱਖੋ ਵੱਖਰੇ ਅੰਕੜੇ ਪ੍ਰਦਰਸ਼ਿਤ ਹੁੰਦੇ ਹਨ, ਜਿਵੇਂ ਕਿ ਸਮੇਂ ਤੇ ਸਾਰੇ TCP ਕੁਨੈਕਸ਼ਨ ਹਨ.
netstat -e -t 5ਇਸ ਅੰਤਮ ਉਦਾਹਰਣ ਵਿੱਚ, ਮੈਂ ਕੁਝ ਬੁਨਿਆਦੀ ਨੈਟਵਰਕ ਇੰਟਰਫੇਸ ਅੰਕੜੇ [ -e ] ਦਿਖਾਉਣ ਲਈ ਨੈੱਟਸਟੇਟ ਕਮਾਂਡ ਨੂੰ ਚਲਾਇਆ ਅਤੇ ਮੈਂ ਚਾਹੁੰਦਾ ਸਾਂ ਕਿ ਇਹਨਾਂ ਅੰਕੜਿਆਂ ਨੂੰ ਲਗਾਤਾਰ ਹਰ ਪੰਜ ਸਕਿੰਟ [ 5 ] ਹੁਕਮ ਵਿੰਡੋ ਵਿੱਚ ਅਪਡੇਟ ਕਰੋ.
ਸਕ੍ਰੀਨ ਤੇ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਕੀ ਹੈ:
ਇੰਟਰਫੇਸ ਅੰਕੜੇ ਪ੍ਰਾਪਤ ਹੋਏ ਬਾਈਟ 22132338 1846834 ਯੂਨੀਕਾਸਟ ਪੈਕੇਟ 19113 9869 ਗੈਰ-ਯੂਨੀਕਾਸਟ ਪੈਕੇਟ 0 0 ਡਿਸਕਾਰਡ 0 0 ਗ਼ਲਤੀਆਂ 0 0 ਅਣਪਛਾਤਾ ਪ੍ਰੋਟੋਕੋਲ 0 ਇੰਟਰਫੇਸ ਅੰਕੜੇ ਪ੍ਰਾਪਤ ਹੋਏ ਬਾਈਟ 22134630 1846834 ਯੂਨਿਕਸਟ ਪੈਕਟ 19128 9869 ਗੈਰ-ਯੂਨੀਕਾਸਟ ਪੈਕੇਟ 0 0 ਡਿਸਕਾਰਡ 0 0 ਗਲਤੀਆਂ 0 0 ਅਣਜਾਣ ਪ੍ਰੋਟੋਕੋਲ 0 ^ ਸੀਜਾਣਕਾਰੀ ਦੇ ਕਈ ਨੁਕਤੇ, ਜੋ ਤੁਸੀਂ ਇੱਥੇ ਵੇਖ ਸਕਦੇ ਹੋ ਅਤੇ ਜੋ ਮੈਂ ਉਪਰੋਕਤ -e ਸੈਂਟੈਕਸ ਵਿੱਚ ਦਰਸਾਈ ਹੈ, ਵੇਖਾਈ ਜਾਂਦੀ ਹੈ.
ਮੈਂ ਸਿਰਫ netstat ਕਮਾਂਡ ਨੂੰ ਇੱਕ ਵਾਧੂ ਸਮਾਂ ਲਾਗੂ ਕਰਨ ਦਿੰਦਾ ਹਾਂ, ਕਿਉਂਕਿ ਤੁਸੀਂ ਨਤੀਜੇ ਦੇ ਦੋ ਟੇਬਲ ਦੁਆਰਾ ਵੇਖ ਸਕਦੇ ਹੋ. ^ C ਹੇਠਾਂ ਥੱਲੇ ਵੱਲ ਧਿਆਨ ਦਿਓ, ਇਹ ਦਰਸਾਉਦਾ ਹੈ ਕਿ ਮੈਂ ਕਮਾਂਡ ਦੀ ਦੁਬਾਰਾ ਚੱਲਣ ਨੂੰ ਰੋਕਣ ਲਈ ctrl-c abort ਕਮਾਂਡ ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਸੀ.
Netstat ਸੰਬੰਧਿਤ ਕਮਾਂਡਾ
Netstat ਕਮਾਂਡ ਨੂੰ ਅਕਸਰ ਹੋਰ ਨੈੱਟਵਰਕਿੰਗ ਨਾਲ ਸੰਬੰਧਿਤ ਕਮਾਂਡ ਪ੍ਰਿੰਟ ਕਮਾਂਡਾਂ ਜਿਵੇਂ nslookup, ping , tracert , ipconfig ਅਤੇ ਹੋਰ ਦੇ ਨਾਲ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ.
[1] ਤੁਹਾਨੂੰ ਕੰਮ ਮੈਨੇਜਰ ਨੂੰ PID ਕਾਲਮ ਨੂੰ ਦਸਤੀ ਜੋੜਨਾ ਪੈ ਸਕਦਾ ਹੈ. ਤੁਸੀਂ ਇਸ ਨੂੰ "ਪ੍ਰਬੰਧਕ (ਪ੍ਰਕਿਰਿਆ ਪਛਾਣਕਰਤਾ)" ਚੈੱਕ ਬਾਕਸ ਦੀ ਚੋਣ ਕਰਕੇ ਕਰ ਸਕਦੇ ਹੋ - ਟਾਸਕ ਮੈਨੇਜਰ ਵਿਚ ਵੇਖੋ -> ਕਾਲਮ ਚੁਣੋ ਤੁਹਾਨੂੰ ਪਰੋਸੈੱਸਜ਼ ਟੈਬ ਤੇ "ਸਾਰੇ ਉਪਭੋਗੀਆਂ ਤੋਂ ਕਾਰਜ ਦਿਖਾਓ" ਬਟਨ ਤੇ ਕਲਿਕ ਕਰਨਾ ਪੈ ਸਕਦਾ ਹੈ ਜੇਕਰ ਜੇ ਤੁਸੀਂ ਲੱਭ ਰਹੇ ਹੋ PID ਸੂਚੀ ਵਿੱਚ ਨਹੀਂ ਹੈ.