Kā pārraudzīt Windows aktīvos tīkla savienojumus ar ProcNetMonitor




Instalējot lietotni operētājsistēmā Android (esmu pārliecināts, ka piemērs tiks piemērots arī citām viedtālruņu platformām), jums būs piekrītu kādam atļauju sarakstam lai tā pareizi darbotos, šī lietotne būs nepieciešama jūsu tālrunī. Ja tas vispār izmanto tālruņa tīkla savienojumu, jums būs jāpiekrīt pilnvērtīgas piekļuves tīklam atļaujai.




No otras puses, operētājsistēmai Windows paredzētā programmatūra parasti neprasa šāda veida īpašas atļaujas. Viņiem dažreiz ir nepieciešama administratora piekļuve, un viņi var darīt gandrīz visu, kas jūsu sistēmā ir no darbvirsmas ikonu izveidošanas līdz sistēmas atkārtotai palaišanai.

Runājot par punktu, visnekaitīgākie drošības draudi sistēmai ir cauri nenodrošināts interneta savienojums dažām sistēmā instalētām ļaunprātīgas programmatūras lietotnēm. Pirmais solis cīņā ar viņiem ir viņu pazīšana, un mēs runāsim tikai par pareizo rīku, kas jums to palīdzēs.



ProcNetMonitor ir satriecoša Windows bezmaksas programmatūra, kas reāllaikā uzrauga jūsu tīkla savienojumu, analizē to un sniedz jums informāciju par to, kā visi pašlaik aktīvie procesi izmanto datora tīkla resursus. Precīzāk (visiem tur esošajiem geeksiem) rīks parāda visus atvērtā tīkla portus (TCP / UDP) un aktīvos tīkla savienojumus ar attālo resursdatoru.

Tātad, redzēsim, kā rīks darbojas.





Kā izmantot ProcNetMonitor tīkla darbības uzraudzībai

Lejupielādēt ProcNetMonitor arhīva pakete datorā. Arhīva failā ir gan instalēšanas, gan portatīvā versija. Es ieteiktu jums iegūt un instalēt iestatīšanas failu, jo portatīvā versija manā gadījumā nespēja pareizi atklāt daudzus notiekošos Windows procesus, un, salīdzinot ar instalēšanas programmu, tam ir ierobežotas iespējas. Tomēr šī procesa kairinošā daļa liek pamudināt instalēt Babilonas rīkjoslu, kas jums nekavējoties jāignorē. Izņemot to, tas ir vienmērīgs process.




Pēc rīka instalēšanas palaidiet to ar administratora privilēģijām. Kad rīks ir ielādēts, redzēsit visu datorā pašlaik aktīvo procesu sarakstu, kā arī atvērto portu un aktīvo tīkla savienojumu. Procesa laukā pēc noklusējuma tiek parādīti visi procesi neatkarīgi no tā, vai tie izmanto interneta savienojumu. Lai filtrētu tikai procesus, kas izmanto tīklu, noklikšķiniet uz pārbaude Rādīt tikai tīkla procesus uz instrumenta.





Lietas, ko varat darīt ar ProcNetMonitor

Procesa laikā varat veikt četrus uzdevumus, atlasot to un izmantojot konteksta izvēlni ar peles labo pogu. Piemēram, tiešsaistes nezināma procesa pārbaude, lai noteiktu, vai tas ir vīruss vai legit Windows process. Ja pamanāt ļaunprātīgas programmatūras procesu, varat to nogalināt no konteksta izvēlnes. Faila atrašanās vieta un faila rekvizīti atver atbilstošos logus procesam.




Noklikšķinot uz procesa, jūs varat redzēt portus, kurus tas izmanto, lai izveidotu savienojumu ar internetu, un resursdatorus, kuriem programma ir pievienota. Ja programma ir savienota ar vairāk nekā vienu resursdatora sistēmu, tiks parādīta informācija par visu attālo resursdatoru.




Visbeidzot, izmantojot Export pogu, varat eksportēt ProcNetMonitor kā HTML failu.








Secinājums

Šis rīks ir mazliet geeky, bez šaubām, taču to ir vieglāk izmantot, nekā tas izskatās. Ir daudz iespēju, kā rīks var patikt, medīt aizdomīgus procesus, kas izvada tīkla savienojumu, izmantojot to projektiem, kur nepieciešams testa tīkla savienojums (kas nāca kā inženierzinātņu students) un vēl daudz vairāk.

Vai jums ir domas vai idejas par šo rīku? Vai jūs iepriekš esat izmantojis šo vai līdzīgu programmatūru? Pastāsti mums komentāros.