نحوه ردیابی ترافیک در شبکه

فهرست مطالب:

نحوه ردیابی ترافیک در شبکه
نحوه ردیابی ترافیک در شبکه
Anonim

کار در اینترنت با خطر سرقت اطلاعات محرمانه همراه است - ورود به سیستم و رمزهای عبور از حساب ها ، داده های کارت اعتباری ، اسناد مختلف ، عکس ها و غیره. هرگونه عجیب و غریب در عملکرد رایانه ممکن است با آلودگی یا هک شدن آن در ارتباط باشد ؛ در این شرایط ، ممکن است لازم باشد ترافیک کنترل شود.

نحوه ردیابی ترافیک در شبکه
نحوه ردیابی ترافیک در شبکه

لازم است

برنامه های کنترل ترافیک

دستورالعمل ها

مرحله 1

به طور معمول ، سرقت داده ها از دو طریق رخ می دهد: اتصال مستقیم به رایانه از راه دور ، در نتیجه یک هکر قادر است پوشه های رایانه را مشاهده کرده و اطلاعات مورد نیاز خود را کپی کند و با استفاده از Trojans. تشخیص عملکرد یک اسب تروای حرفه ای بسیار دشوار است. اما چنین برنامه هایی زیاد نیستند ، بنابراین ، در بیشتر موارد ، کاربر متوجه برخی موارد عجیب در کار کامپیوتر می شود ، که نشان می دهد آلوده است. به عنوان مثال ، تلاش برای اتصال به شبکه ، فعالیت غیرقابل درک شبکه در هنگام باز نکردن هیچ صفحه ای و غیره و غیره.

گام 2

در همه این موارد ، کنترل ترافیک ضروری است ؛ برای این کار می توانید از ابزارهای استاندارد ویندوز استفاده کنید. خط فرمان را باز کنید: شروع کنید - همه برنامه ها - لوازم جانبی - خط فرمان. همچنین می توانید آن را به این صورت باز کنید: "Start" - "Run" ، سپس دستور cmd را وارد کرده و Enter را فشار دهید. یک پنجره سیاه باز می شود ، این خط فرمان (کنسول) است.

مرحله 3

netstat –aon را در یک خط فرمان تایپ کرده و Enter را فشار دهید. لیستی از اتصالات نشان داده می شود که آدرس های IP را به کامپیوتر شما متصل می کند. در ستون "وضعیت" می توانید وضعیت اتصال را ببینید - به عنوان مثال ، خط ESTABLISHED نشان می دهد که این اتصال فعال است ، یعنی در حال حاضر وجود دارد. ستون "آدرس خارجی" حاوی آدرس ip رایانه از راه دور است. در ستون "آدرس محلی" اطلاعاتی در مورد پورت های باز شده در رایانه خود پیدا می کنید که از طریق آنها اتصال برقرار می شود.

مرحله 4

به ستون آخر توجه کنید - PID. این شامل شناسه های اختصاص داده شده توسط سیستم به فرآیندهای فعلی است. آنها در یافتن برنامه مسئول ارتباطات مورد علاقه شما بسیار مفید هستند. به عنوان مثال ، می بینید که از طریق یک پورت ارتباط برقرار کرده اید. شناسه PID را بخاطر بسپارید ، سپس در همان خط فرمان لیست لیست وظایف را تایپ کرده و Enter را فشار دهید. لیستی از پردازش ها با شناسه ها در ستون دوم آن ظاهر می شود. پس از یافتن شناسه آشنا ، به راحتی می توانید تعیین کنید که کدام برنامه یک اتصال مشخص برقرار کرده است. اگر نام فرآیند برای شما ناشناخته است ، آن را وارد یک موتور جستجو کنید ، بلافاصله تمام اطلاعات لازم در مورد آن را دریافت خواهید کرد.

مرحله 5

برای کنترل ترافیک ، می توانید از برنامه های ویژه - به عنوان مثال ، BWMeter - استفاده کنید. این ابزار از این نظر مفید است که می تواند ترافیک را کاملاً کنترل کند ، نشان می دهد آدرسهای رایانه شما به کدام آدرس متصل است. به یاد داشته باشید که اگر به درستی پیکربندی شده باشید ، هنگامی که از اینترنت استفاده نمی کنید ، نباید آنلاین شود - حتی اگر مرورگر در حال اجرا باشد. در شرایطی که نشانگر اتصال در سینی اکنون و سپس در مورد فعالیت شبکه سیگنال می دهد ، شما باید برنامه مسئول اتصال را پیدا کنید.

مرحله 6

AnVir Task Manager همچنین می تواند در نظارت بر ترافیک و شناسایی نرم افزارهای مخرب کمک بزرگی کند. این یک لیست از فرایندهای در حال اجرا با نام فایل های اجرایی را نشان می دهد ، که درک و فهم کدام برنامه از یک فرآیند خاص را آسان و سریع می کند.

توصیه شده: