Содержание
Чтобы проверить состояние портов, необходимо открыть командную строку. Для этого используйте шорткат Win+R, в появившемся окошке наберите cmd и нажмите Ввод:
В окне командной строки наберите команду netstat -a (перед знаком минус не забудьте поставить пробел), нажмите Ввод. После быстрого сканирования Вы сможете посмотреть какие сокеты открыты на Вашем ПК и в каком состоянии они находятся:
Как видим, для каждого активного сокета указывается протокол, локальный и внешний адрес, а также состояние протокола. Вот список и значение самых распространенных состояний:
- LISTENING – значит, что порт ожидает входящих соединений
- ESTABLISHED – соединение установлено
- CLOSE_WAIT – ожидание закрытия вследствие отключения удаленной стороны
- TIME_WAIT – порт закрыт, но еще ожидает входящие пакеты для обработки
- SYN_SENT – установка соединения
Интерес представляет конечно же не только получить список сокетов, но и узнать какая программа какой номер порта использует. Для этого в командном окне наберите команду netstat -n -b (пробелы перед знаком минус):
Возле номера каждого сокета в квадратных скобках указана программа, которая его использует (исполняемое имя файла).
Если Вы обнаружили, что какой-то порт использует программа, которую Вы не запускали и которая похожа на троян или вирус, то его следует закрыть. Закрыть порт можно при помощи фаервола. Однако гораздо быстрей и эффективней будет использовать небольшую бесплатную программу под названием Windows Worms Doors Cleaner (WWDC), которую Вы можете скачать прямо сейчас (51Kb).
После запуска она покажет список открытых сокетов, которые представляют опасность, и которые специалисты в области информационной защиты настоятельно рекомендуют держать отключенными: 135, 445, 137-139. Чтобы сделать их неактивными, просто нажмите кнопки справа от каждого красного значка:
После вступлений изменений в силу Вы получите такую картину:
Преимущество программы WWDC перед фаерволами состоит в том, что она не просто блокирует открытые порты, но закрывает их, отключая службы, которые их используют. Это, как Вы понимаете, гораздо эффективнее, потому что устраняет источник проблемы, а не симптомы.
Похожие публикации:
Понравилось? Поделитесь с друзьями!Содержание
Обращаю внимание, что ip адрес компьютера в интернете скорее всего будет отличаться от локального. Почему так происходит я рассказываю в другом посте, ссылка на который в конце этого.
Ручная настройка IP адреса на компьютере
По умолчанию все настройки IP адресов в локальной сети производятся посредством DHCP сервера на wifi роутере. Однако есть ряд ситуаций, когда целесообразно установить статический ай пи на отдельно взятом компьютере, ноутбуке, ТВ, IP камере или каком-либо ином сетевом устройстве. В этом случае его можно прописать вручную в параметрах сетевого адаптера и присвоить тем самым постоянное значение. Впоследствии точно также можно будет его изменить на автоматический. Например в ситуации, когда возникает ошибка в работе DHCP на компьютере.
Ваше мнение — WiFi вреден?Да24.09%Нет75.91%Проголосовало: 10790
Также вводить статический IP адрес требуют для подключения к интернету некоторые провайдеры. Узнавать точно свой тип (статический или динамический) и значения необходимо у поставщика интернет услуг.
Как изменить локальный IP адрес компьютера в сети и ввести его вручную на Windows 10?
Что делать в том случае, если провайдер или сисадмин просит прописать IP адрес вручную? Чтобы поменять IP адрес внутри своей локальной сети и ввести его вручную на своем компьютере, необходимо в Windows 10 зайти в «Центр управления сетями». Настройка ай пи производится в разделе «Изменение параметров адаптера»
Жмем правой клавишей мыши по своему адаптеру, через который производится в данный момент подключение к роутеру (беспроводной или кабельный), заходим в «Свойства»
И выбираем здесь «Протокол Интернета версии 4 (ipv4)». Ставим флажок на «Использовать следующий IP адрес» и даем свое значение. Менять можно только последнюю цифру в соответствии с разрешенным диапазонов, выставленным на основном роутере.
Сразу скажу, что в некоторых локальных сетях на маршрутизаторе выполнена жесткая привязка IP адреса к определенному компьютеру. Поэтому если поменять его только в настройках Windows, но не заходить в админку роутера, то может не работать часть функций, например доступ к файловому серверу, принтеру или даже интернету.
Как найти IP адрес компьютера другого человека в локальной сети по имени?
До этого мы работали со своим собственным компьютером, IP адрес которого можно было легко посмотреть в настройках Windows 10. Если же вы хотите узнать его у другого человека, нужно установить отдельную программу для сканирования сети. Также нам нужно знать имя этого компьютера — именно по нему мы и сможем его найти. Подробно про то, как узнать чужой IP, кто подключен к маршрутизатору, я уже рассказывал отдельно. Для этого чаще всего используются такие приложения, как Wireless Network Watcher или SoftPerfect WiFi Guard.
Также получить список пользователей локальной сети с IP адресами их компьютеров можно из панели управления роутером, но для этого нам нужен доступ в нее. Если вы у себя дома, то с этим проблем нет. А вот на работе или в другом общественном месте могут возникнуть проблемы.
Вот как выглядит информация о текущих подключениях на разных популярных маршрутизаторах — TP-Link, D-Link, Asus и Keenetic.
Теперь вы знаете, что такое IP адрес компьютера и точно сможете его найти при необходимости. Ну а в следующей статье я расскажу про то, какие бывают айпишники — динамический и статический, серый и белый. Не пропустите!
Цены в интернете
АлександрВыпускник образовательного центра при МГТУ им. Баумана по специальностям «Сетевые операционные системы Wi-Fi», «Техническое обслуживание компьютеров», «IP-видеонаблюдение». Автор видеокурса «Все секреты Wi-Fi»Топ: #2 426 Интересные новости из мира игр и техникиСамые интересные новости в мире игр, компьютерной техники, интернета и технологий. — БЛОГИ 9 февраля 2016 12:17 78126С недавнего времени участились случаи с вопросами, когда необходимо открыть порт на своем маршрутизаторе для игры или какой либо программы. Данная статья дополнит основную статью про порты, и прояснит ситуацию.
Все уже давно используют имитаторы LAN (локальной сети), после того, как некоторые провайдеры в начале нового десятилетия, отключи всех своих абонентов от локальной сети, оставив им только подключение по каналу «Интернет». Именно с того момента и пошла популяризация имитаторов, так как без них, с соседом невозможно было по-играть в какую-нибудь игрушку. И с того момента вопрос про «открытие портов» становился более популярным, и многие «псевдо-сис.админы» пытались выложить актуальное руководство как открыть порты на своем железе. Но не все знают что да как это сделать правильно.Что же такое «Открытый порт» ? Да все гениальное просто — любой компьютер в сети имеет определенный идентификатор (имя, MAC-адрес, IP), так вот, по IP на роутер поступает определенный пакет, но не просто поступает по IP, а по специальному каналу (порту), через который, программа отправляет/принимает запросы из внешней сети. По стандарту, этот пакет дальше роутера не пройдет, так как по умолчанию (далее дефолту), порт по которому работает программа — закрыт, а что принять пакет, его нужно открыть.
То, что пишут в интернете — можно открыть порты, независимо от того, какое сетевое оборудование стоит — все это бред! Любой знающий сис.админ скажет — что IP делятся на два вида — «Белый» и «Серый«, и только на одном можно открыть порты, что бы принимать «пакеты» из вне. Серый — это когда IP может переходить из рук-в-руки множество количество раз (он же именуется как динамический), Белый — или реальный (по другому статический) можно быть присвоен только на одного пользователя, и не будет переходить из рук-в-руки.Именно по «Белому» IP и стоит открывать порты на своем оборудовании. Что бы получить свой «Белый» IP необходимо обратить к своему провайдеру, и после этого, он назначит IP на Вас. Данная услуга везде является платной, и в зависимости от региона может составлять от 50 рублей/месяц.Допустим, мы купили реальный IP у своего провайдера, и теперь необходимо приступить к настройке. Разберемся с настройками на 4-х популярных моделях роутеров (ASUS/TP-Link/D-Link/Zyxel):Настройка роутера ASUSОткрываем порты на реальном (белом) IP в роутере ASUSПримечание: настройка производилась на оборудовании ASUS RT-N12 C1 с микропрограммой 3.0.0.4.260 (черный интерфейс)
- Подключаемся к своему роутеру через браузер (192.168.1.1), с логином и паролем (admin/admin). Узнать об этом можно на обратной стороне роутера или в инструкции к нему.
- В левом меню выбираем «Интернет» (или WAN) -> Переадресация портов (или Virtual Server/Port Forwarding)
- Включаем данную опцию, поставив галочку напротив «Включить переадресацию портов: Да«.
- Выбираем из готовых шаблонов заданные порты, или вписываем свои:
- Имя службы — можно быть любое
- Диапазон портов — можно ввести как один порт (например 80) так и диапазон (27000:27099)
- Локальный IP
- Конечный порт — так же как и в «Диапазон» нужно вводить в зависимости от того, что сначала ввели — один или диапазон.
- Протокол — TCP/UDP/BOTH /OTHER — выбрать один (TCP/UDP порты выбирают)
Примечание:пункты и названия интерфейса могут отличаться в зависимости от модели и микропрограммы сетевого оборудования (роутера).Настройка роутера D-LinkОткрываем порты на реальном (белом) IP в роутере D-linkПримечание: настройка производится на роутере D-link DIR 615 с белым интерфейсом новейшей микропрограммы 2.5.20.
- Подключаемся к своему роутеру через браузер (192.168.0.1. или в некоторых 192.168.1.1), с логином и паролем (admin/admin). Узнать об этом можно на обратной стороне роутера или в инструкции к нему.
- В левом меню выбираем Межсетевой экран/Виртуальные серверы.
- Выбираем из готовых шаблонов , или вписываем свои (выбрав пункт «Costom«):
- Имя службы — можно быть любое
- Протокол — выбираем нужный протокол.
- Внешний порт (начальный)
- Внутренний порт (начальный)
- Внутренний IP
- После ввода данных можно нажать «Применить«, а после через «Система» — выбрать пункт «Перезагрузка«, и только после этого порты должны открыться.
Примечание:пункты и названия интерфейса могут отличаться в зависимости от модели и микропрограммы сетевого оборудования (роутера).Настройка роутера TP-LinkОткрываем порты на реальном (белом) IP в роутере TP-LinkПримечание: настройка производится на роутере TP-LINK TL-WR940N / TL-WR941ND с микропрограммой 3.13.31.
- Подключаемся к своему роутеру через браузер (192.168.0.1/192.168.1.1), с логином и паролем (admin/admin). Узнать об этом можно на обратной стороне роутера или в инструкции к нему.
- В левом меню выбираем Переадресация (Forwarding) -> Виртуальные сервера (Virtual Server).
- После открытия раздела «Виртуальные серверы» перед вами должна появиться страница со списком открытых портов. Для того чтобы открыть нужный вам порт здесь нужно нажать на кнопку «Добавить новый» и заполняем форму:
- Порт сервиса – внешний порт. Здесь нужно ввести порт (или диапазон портов через знак дефиз, например, 10100-10200)
- Внутренний порт – внутренний порт, который будет использоваться программами на вашем компьютере.
- IP адрес
- Протокол
- Состояние (Status) – статус порта.
- После ввода данных можно нажать «Сохранить» (Save).
Примечание:пункты и названия интерфейса могут отличаться в зависимости от модели и микропрограммы сетевого оборудования (роутера).Настройка роутера ZyXELОткрываем порты на реальном (белом) IP в роутере ZyXELПримечание: настройка производится на роутере ZyXEL Keenetic с микропрограммой 2.0.
- Подключаемся к своему роутеру через браузер (192.168.0.1/192.168.1.1), с логином и паролем (admin/admin или admin/1234). Узнать об этом можно на обратной стороне роутера или в инструкции к нему.
- В левом меню выбираем «Безопасность» (в виде щита) -> Трансляция сетевых адресов (NAT).
- После открытия раздела «Трансляция сетевых адресов (NAT)» нажимаем на кнопку «Добавить» и добавляем по шаблону:
- Интерфейс – выбираем необходимый интерфейс.Внимание! Необходимо правильно указать значение поля Интерфейс. В зависимости от того, использует ли ваш провайдер авторизацию (PPPoE, L2TP или PPTP), значение этого поля может быть различным. Если авторизация у провайдера не используется, следует всегда выбирать интерфейс Broadband connection (ISP). Если провайдер использует PPPoE для доступа в Интернет, то следует выбирать соответствующий интерфейс PPPoE.Если вам предоставляется одновременный доступ в локальную сеть провайдера и Интернет (Link Duo), для проброса порта из локальной сети нужно выбирать интерфейс Broadband connection (ISP), а для проброса порта из Интернета — интерфейс туннеля (PPPoE, PPTP или L2TP).
- Протокол – можно указать протокол из списка предустановленных, который будет использован при пробросе порта (в нашем примере используется TCP/21 – Передача файлов FTP). При выборе в поле Протокол значения TCP или UDP вы можете в полях
- Порты TCP/UDP — указать номер порта или диапазон портов.
- Перенаправить на адрес — указываем локальный IP адрес компьютера.
- После ввода данных можно нажать «Сохранить«.
Примечание:пункты и названия интерфейса могут отличаться в зависимости от модели и микропрограммы сетевого оборудования (роутера).Подводя итоги можно сделать такой вывод — что для проброса портов и сохранения своих нервных клеток, лучше сразу купить у своего провайдера статический (белый) IP, так как на сером — проброс портов не удастся сделать. Если все удалось сделать, то видимость портов можно проверить на этом сервисе, или на этом. Из эксперимента с роутерами, мне удалось правильно все сделать только на трех из четырех маршрутизаторах (кроме Zyxel). Другие статьи из блога:
- Android OS — 5 лет в мире
23 сентября — день когда компания Google, представила всему миру новую мобильную операционную систему, с пакетом дополнения SDK.
- Почему Nvidia обиделась на кооперативы других компаний
Каждая компания, которая участвует в мировой торговле должна как то выживать,вот и Nvidia пытается выживать, используя свое доминантное положение на рынке, и принуждая своих партнеров к сделкам только с ними через программу GeForce Partner Program. Что это значит и как грозит это геймарам?
- Новый большой патч для The Division. Много изменений
Сегодня был выпущен значительный патч для игры The Division, который вносит большие изменения в игру, механику и Темную Зону.
- Game Developers Conference 2015 — вести с полей
Всем не секрет, что Game Developers Conference 2015 — всемирная выставка разработчиков, на которой представляют свои творения великие компании. Примером такой компании является Valve. И в эти дни появились первые вести с полей.
- Dota 2 «Reborn» обновилась до 6.85
Вчера, корпорация Valve выпустила патч 6.85 для Dota 2. Патч затрагивает механику игры и баланс оружия и персонажей, в связи с турниром в Франкфурт-На-Майне.
Смотрите также: Гайды 8 ошибок, которые новички допускают в Stardew Valley Скоро выйдет KeyWe
ФильтроватьИспользуемые источники:
- https://webtous.ru/poleznye-sovety/kak-posmotret-kakie-porty-otkryty-na-kompyutere-i-kto-ix-ispolzuet.html
- https://wifika.ru/chto-takoe-ip-adres-kompyutera.html
- https://coop-land.ru/blog/new_news_device/news/9848-vse-o-portah.-i-kak-pravilno-otkryt-porty.html