Kā Izsekot Trafiku Tīklā

Satura rādītājs:

Kā Izsekot Trafiku Tīklā
Kā Izsekot Trafiku Tīklā

Video: Kā Izsekot Trafiku Tīklā

Video: Kā Izsekot Trafiku Tīklā
Video: MikroTik Tutorial 58 - Monitor and track network traffic 2024, Novembris
Anonim

Darbs internetā ir saistīts ar risku nozagt konfidenciālu informāciju - pieteikumvārdus un paroles no kontiem, kredītkaršu datus, dažādus dokumentus, fotogrāfijas utt. Jebkuras dīvainības datora darbībā var būt saistītas ar tā inficēšanos vai uzlaušanu; šajā situācijā var būt nepieciešams uzraudzīt trafiku.

Kā izsekot trafiku tīklā
Kā izsekot trafiku tīklā

Tas ir nepieciešams

satiksmes vadības programmas

Instrukcijas

1. solis

Parasti datu zādzība notiek divos veidos: tiešā savienojumā ar attālo datoru, kā rezultātā hakeris var apskatīt datora mapes un kopēt nepieciešamo informāciju, kā arī izmantojot Trojas zirgus. Ir ļoti grūti noteikt profesionāli uzrakstīta Trojas zirga darbību. Bet šādu programmu nav tik daudz, tāpēc vairumā gadījumu lietotājs datora darbā ievēro dažas dīvainības, norādot, ka tas ir inficēts. Piemēram, mēģinājumi izveidot savienojumu ar tīklu, nesaprotama tīkla darbība, kad neatverat nevienu lapu utt. utt.

2. solis

Visās šādās situācijās ir nepieciešams kontrolēt trafiku, tāpēc varat izmantot standarta Windows rīkus. Atvērt komandu uzvedni: Sākt - Visas programmas - Piederumi - Komandu uzvedne. To var atvērt arī šādi: "Start" - "Run", pēc tam ievadiet komandu cmd un nospiediet Enter. Tiks atvērts melns logs, tā ir komandrinda (konsole).

3. solis

Komandu uzvednē ierakstiet netstat –aon un nospiediet taustiņu Enter. Parādīsies savienojumu saraksts, norādot IP adreses, ar kurām savienojas jūsu dators. Kolonnā "Statuss" jūs varat redzēt savienojuma statusu - piemēram, līnija ESTABLISHED norāda, ka šis savienojums ir aktīvs, tas ir, tas pašlaik atrodas. Kolonnā “Ārējā adrese” ir attālā datora IP adrese. Slejā "Vietējā adrese" atradīsit informāciju par datorā atvērtajiem portiem, caur kuriem tiek izveidoti savienojumi.

4. solis

Pievērsiet uzmanību pēdējai kolonnai - PID. Tas satur identifikatorus, kurus sistēma piešķir pašreizējiem procesiem. Tie ir ļoti noderīgi, lai atrastu lietojumprogrammu, kas ir atbildīga par jūs interesējošajiem savienojumiem. Piemēram, jūs redzat, ka esat izveidojis savienojumu, izmantojot portu. Atcerieties PID identifikatoru, pēc tam tajā pašā komandrindas logā ierakstiet uzdevumu sarakstu un nospiediet taustiņu Enter. Procesu saraksts parādīsies ar identifikatoriem tā otrajā kolonnā. Kad esat atradis pazīstamu identifikatoru, varat viegli noteikt, kura lietojumprogramma ir izveidojusi noteiktu savienojumu. Ja procesa nosaukums jums nav pazīstams, ievadiet to meklētājprogrammā, jūs nekavējoties saņemsit visu nepieciešamo informāciju par to.

5. solis

Lai kontrolētu trafiku, varat izmantot arī īpašas programmas - piemēram, BWMeter. Lietderība ir noderīga, jo tā var pilnībā kontrolēt trafiku, norādot, kurām adresēm jūsu dators ir izveidojis savienojumu. Atcerieties, ka, pareizi konfigurējot, tam nevajadzētu pāriet tiešsaistē, ja nelietojat internetu - pat ja pārlūks darbojas. Situācijā, kad savienojuma indikators paplātē tagad un pēc tam signalizē par tīkla darbību, jāatrod par savienojumu atbildīgā lietojumprogramma.

6. solis

AnVir uzdevumu pārvaldnieks var arī būt ļoti noderīgs trafika uzraudzībā un ļaunprātīgas programmatūras noteikšanā. Tajā parādīts darbojošos procesu saraksts ar izpildāmo failu nosaukumiem, kas ļauj viegli un ātri saprast, kura programma uzsāka konkrēto procesu.

Ieteicams: