服务端端口状态解释编辑

服务端,端口的状态变化
先在本机(IP地址为:192.168.1.10)配置FTP服务,然后在其它计算机(IP地址为:192.168.1.1)访问FTP服务,从TCPView看看端口的状态变化。
下面黑体字显示的是从TCPView中截取的部分。
1、LISTENING状态
FTP服务启动后首先处于侦听(LISTENING)状态。
State显示是LISTENING时表示处于侦听状态,就是说该端口是开放的,等待连接,但还没有被连接。就像你房子的门已经敞开的,但还没有人进来。
从TCPView可以看出本机开放FTP的情况。它的意思是:程序inetinfo.exe开放了21端口,FTP默认的端口为21,可见在本机开放了FTP服务。目前正处于侦听状态。
inetinfo.exe:1260 TCP 0.0.0.0:21 0.0.0.0:0 LISTENING
2、ESTABLISHED状态
现在从192.168.1.1这台计算机访问一下192.168.1.10的FTP服务。在本机的TCPView可以看出端口状态变为ESTABLISHED。
ESTABLISHED的意思是建立连接。表示两台机器正在通信。
下面显示的是本机的FTP服务正在被192.168.1.1这台计算机访问。
inetinfo.exe:1260 TCP 192.168.1.10:21 192.168.1.1:3009 ESTABLISHED
注意:处于ESTABLISHED状态的连接一定要格外注意,因为它也许不是个正常连接。后面我们要讲到这个问题。
3、 TIME_WAIT状态
现在从192.168.1.1这台计算机结束访问192.168.1.10的FTP服务。在本机的TCPView可以看出端口状态变为TIME_WAIT。
TIME_WAIT的意思是结束了这次连接。说明21端口曾经有过访问,但访问结束了。
[System Process]:0 TCP 192.168.1.10:21 192.168.1.1:3009 TIME_WAIT
4、小技巧
a、可以telnet一个开放的端口,来观察该端口的变化。比如看1025端口是开放的,在命令状态(如图1运行cmd)运行:
telnet 192.168.1.10 1025
b、从本机也可以测试,只不过显示的是本机连本机
c、在Tcpview中双击连接可看出程序的位置,右键点击该连接,选择End Process即可结束该连接。

客户端端口状态解释编辑

客户端,端口的状态变化
客户端口实际上就是从本机访问其它计算机服务时打开的源端口,最多的应用是上网,下面就以访问百度为例来看看端口开放以及状态的变化情况。
1、SYN_SENT状态
SYN_SENT状态表示请求连接,当你要访问其它的计算机的服务时首先要发个同步信号给该端口,此时状态为SYN_SENT,如果连接成功了就变为ESTABLISHED,此时SYN_SENT状态非常短暂。但如果发现SYN_SENT非常多且在向不同的机器发出,那你的机器可能中了冲击波或震荡波之类的病毒了。这类病毒为了感染别的计算机,它就要扫描别的计算机,在扫描的过程中对每个要扫描的计算机都要发出了同步请求,这也是出现许多SYN_SENT的原因。
下面显示的是本机连接百度网站时的开始状态,如果你的网络正常的,那很快就变为ESTABLISHED的连接状态。
IEXPLORE.EXE:2928 TCP 192.168.1.10:1035 202.108.250.249:80 SYN_SENT
2、ESTABLISHED状态
下面显示的是本机正在访问百度网站。如果你访问的网站有许多内容比如访问天极网,那会发现一个地址有许多ESTABLISHED,这是正常的,网站中的每个内容比如图片、flash等都要单独建立一个连接。看ESTABLISHED状态时一定要注意是不是IEXPLORE.EXE程序(IE)发起的连接,如果是EXPLORE.EXE之类的程序发起的连接,那也许是你的计算机中了木马了。
IEXPLORE.EXE:3120 TCP 192.168.1.10:1045 202.108.250.249:80 ESTABLISHED
3、TIME_WAIT状态
如果浏览网页完毕,那就变为TIME_WAIT状态。
[System Process]:0 TCP 192.168.1.10:4259 202.108.250.249:80 TIME_WAIT

ESTABLISHED状态相关推荐

  1. TCP协议ESTABLISHED状态处理

    TCP协议是可靠的.快速传递数据的协议,当套接字状态是ESTABLISHED状态表明两端已经建立连接,可以互相传送数据了,tcp_v4_do_rcv接受到数据后首先检查套接字状态,如果是ESTABLI ...

  2. linux关闭established状态,Linux大量异常ESTABLISHED TCP连接问题排查

    最近在工作中遇到一个关于TCP/IP中连接异常的问题,加深了对与TCP/IP整套机制的理解.在此,进行分享希望对遇到同样问题的朋友有所帮助. TCP连接异常问 工作上一个服务端程序,对外提供短连接RP ...

  3. linux关闭established状态,有关ESTABLISHED,CLOSE_WAIT,TIME_WAIT等连接状态

    在Linux的日常维护过程中,会经常用到下面的命令: netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}' 它会显示 ...

  4. Linxu #2 服务器大量 ESTABLISHED 状态请求处理记录

    一.看下问题 Linux 服务器处于 ESTABLISHED 状态的请求有几百条,而且单个IP请求甚至有一百多条,直接导致 Tomcat 服务器响应变慢甚至无法访问. [tomcat@localhos ...

  5. Zabbix自定义监控tcp的ESTABLISHED状态的数量

    一.自定义监控项,监控tcp的ESTABLISHED状态的数量 环境:两台虚拟机 10.0.0.201 和10.0.0.71 1.首先在10.0.0.201客户端虚拟机上配置agent文件 vim / ...

  6. 如果客户端不发送数据,什么时候才会断开处于 ESTABLISHED 状态的连接?(TCP保活机制和心跳包)

    TCP 的 保活机制(KeepAlive机制).这个机制的原理是这样的: 定义一个时间段,在这个时间段内,如果没有任何连接相关的活动,TCP 保活机制会开始作用,每隔一个时间间隔,发送一个「探测报文」 ...

  7. TCP端口状态说明ESTABLISHED、TIME_WAIT、 CLOSE_WAIT

    一. 首先说下tcp端口的几种状态: 1.LISTENING状态 FTP服务启动后首先处于侦听(LISTENING)状态. 2.ESTABLISHED状态 ESTABLISHED的意思是建立连接.表示 ...

  8. TCP协议端口状态说明:CLOSE-WAIT、TIME_WAIT 、LISTENING、SYN_SENT、ESTABLISHED、LAST_ACK、CLOSED

    了解TCP协议端口的连接状态,对排除和定位网络或系统故障会有很大帮助,因此了解一下是有必要的: 一.LISTENING  提供某种服务,侦听远方TCP端口的连接请求,当提供的服务没有被连接时,处于LI ...

  9. linux socket netstat 状态 LISTENING、ESTABLISHED、SYN_SENT、CLOSE_WAIT、TIME_WAIT、FIN_WAIT2 分别是什么意思?

    文章目录 LISTENING状态 ESTABLISHED状态 CLOSE_WAIT TIME_WAIT SYN_SENT状态 FIN_WAIT2状态 运行我们的hikflow_demo程序后,用net ...

最新文章

  1. TVM性能评估分析(六)
  2. app uniapp 获取位置_uniApp 地图使用
  3. 基于HMM的中文分词
  4. H3C交换机 汇聚接口上应用策略路由
  5. 渗透测试入门3之隐匿攻击
  6. 那年学过的Web前端笔记
  7. 多校赛 Barareh on Fire
  8. 验证码生成工具google authenticator
  9. InfoPath 教程
  10. popmenu 和popWindow
  11. Android dev 设备访问权限 777,Android Studio:/ dev / kvm设备权限被拒绝
  12. 【测试】优秀软件测试工程师必备的8个能力
  13. grub4dos linux 设备,解决方案:在Grub4Dos硬盘上安装Fedora / CentOS Linux操作系统
  14. kakfa 3.0 创建topic流程(源码)
  15. BoardCast BroadcastReceiver 基础
  16. java中图标_java中图标按钮
  17. Android 连接USB设备(主机模式)
  18. python爬取图片失败显示404_python3.7中Web抓取时出现http404错误
  19. portalv15安装 tia_TIA PORTAL V15安装顺序-工业支持中心-西门子中国
  20. Go 每日一库之 gorilla/sessions

热门文章

  1. 朴素贝叶斯算法(1)
  2. 情人节之每天给你的女朋友发短信(nodejs版)
  3. Spring Data JPA 分页
  4. Ubuntu 下如何把安装好的软件图标放置在桌面左侧
  5. Vue中v-model的使用及案例
  6. 第一部3D片源《阿修罗》首映礼在移动电影院上线,颜丹晨白裙助阵
  7. 如果美国把根域名服务器封了,中国会从网络上消失吗?
  8. La La Love On My(酒吧歌曲)铃声 La La Love On My(酒吧歌...
  9. 树莓派设置静态IP地址(有线网络)
  10. WPF控件自定义点击事件