Совет 1: Как посмотреть активные соединения

В ходе работы в интернете компьютер соединяется с различными сетевыми адресами. Иногда у пользователя появляется необходимость узнать, с какими ip в настоящий момент установлено соединение. Это можно сделать, используя как возможности операционной системы, так и установив дополнительное программное обеспечение.
Инструкция
1
Обычно необходимость посмотреть активные соединения связана с подозрением на заражение компьютера шпионскими программами. Правильно настроенный компьютер должен соединяться с сетью только тогда, когда вы открываете какие-то страницы или во время обновления файлов ОС и баз антивирусной программы. Если индикатор сетевого соединения в трее то и дело «оживает» сам собой, и компьютер, независимо от вас, обменивается с интернетом какой-то информацией, необходимо выяснить причины подобной сетевой активности.
2
Откройте командную строку, для этого выполните: «Пуск» - «Все программы» - «Стандартные» - «Командная строка». В открывшемся окне введите команду netstat –aon и нажмите Enter. Вы увидите список всех сетевых соединений, активные будут отмечены в графе «Состояние» как ESTABLISHED.
3
Обратите внимание на графу «Внешний адрес» - в ней указаны ip, с которыми соединялся ваш компьютер, и порт соединения. Порт 80, например, характерен для веб-серверов. Но если вы видите какой-то другой порт, это уже повод для тревоги. В этом случае вам необходимо выяснить, какое установленное на вашем компьютере приложение открывает данное соединение.
4
Посмотрите на последнюю графу, в ней указаны идентификаторы процессов (PID). Запомните идентификатор подозрительного процесса, затем в том же окне наберите команду tasklist. Откроется список запущенных на компьютере процессов. В первой графе будут указаны имена процессов, во второй – их идентификаторы. Найдите идентификатор подозрительного процесса, затем, слева от него, посмотрите имя программы, которой он принадлежит.
5
Как быть, если имя процесса вам ничего не говорит? Наберите его в поисковике, и вы получите всю информацию о данном процессе. Если информации нет, то очень велика вероятность того, что вы «поймали» новую троянскую программу, сведения о которой еще не попали в интернет и в базы антивирусов.
6
Обращайте внимание на то, какой порт открывает подозрительный процесс – информация об открытых портах присутствует в графе «Локальный адрес». Проверяйте процессы, находящиеся в состоянии ожидания соединения – LISTENING. Именно так ведут себя бэкдоры – троянские программы, предназначенные для скрытного соединения с зараженным компьютером. Серверная часть такой программы всегда «висит» на каком-то порту и ждет подключения с компьютера хакера.
7
Для полного контроля за соединениями установите программу BWMeter. Это одна из лучших программ данного класса, она позволит вам видеть, с какими адресами соединяется ваш компьютер, есть возможность записывать информацию в лог.

Совет 2: Как посмотреть скорость соединения

В случае необходимости узнать фактическую скорость интернет-соединения самым правильным будет выполнить проверку на своем компьютере или мобильном устройстве, поскольку информация от провайдера может оказаться недостоверной. В качестве инструмента для определения скорости приема и передачи данных следует использовать специализированные онлайн-ресурсы.
Инструкция
1
Одним из самых популярных сайтов, предназначенных для этой цели, считается www.speedtest.net. Откройте сайт, но перед проверкой выполните небольшую подготовительную работу. Дело в том, что некоторые службы и приложения могут работать в фоновом режиме, используя интернет-канал. Самые основные из них: антивирусная программа, торрент-клиент, служба автоматического обновления Windows. Отключите все подобные программы и службы, и только после этого приступайте к проверке скорости – так вы получите значение, максимально приближенное к действительности.
2
Для запуска процедуры определения скорости нажмите кнопку «Начать проверку» и дождитесь, пока вам не будет показан результат. После завершения проверки вы узнает показатель Ping (чем он меньше, тем лучше), скорость загрузки и скорость отдачи. Последние два показателя — и есть ваша реальная скорость интернет-соединения. Чем выше эти значения, тем быстрее будут открываться страницы в браузере, скачиваться программы, фильмы, и тем более комфортным (без пауз) будет просмотр онлайн-видео.
3
Если вам нужно узнать скорость соединения на вашем мобильном устройстве, например, на iPad, iPhone, HTC, Samsung и др. (iOs и Android), вы можете установить на свой девайс специальное приложение, загрузить которое можно на том же сайте в разделе «Мобильность» или в онлайн-магазинах AppStore и Android Market. После установки такого приложения вы сможете проверить скорость получения и передачи данных на своем планшете или телефоне и узнать, отвечает ли заявленная провайдером скорость в сети 2G или 3G фактическим показателям.
Видео по теме
Полезный совет
Помимо сайта Speedtest.net вы можете воспользоваться аналогичными ресурсами: www.internet.yandex.ru, www.speed.yoip.ru, www.speed-tester.info и другими.

Совет 3: Как посмотреть сетевую активность

Благодаря наличию в трее иконки в виде двух компьютеров пользователь может в общих чертах судить о сетевой активности его машины. В том случае, если даже простаивающий компьютер активно общается с интернетом, возникает необходимость более полного контроля трафика.
Вам понадобится
  • - права на запуск приложений на локальном компьютере.
Инструкция
1
Правильно настроенный компьютер никогда не будет сам лезть в сеть. Исключением являются лишь запланированные обновления операционной системы и антивирусной программы. Если компьютер постоянно лезет в сеть, можно предположить его неправильную настройку или вирусную активность.
2
Чтобы посмотреть сетевую активность компьютера, запустите командную строку: «Пуск – Все программы – Стандартные – Командная строка». Введите команду netstat –aon и не забудьте нажать Enter. Перед вами появится таблица из пяти столбцов. В первом будет указан протокол – UDP или TCP. Во втором перечислены все активные подключения, при этом вы можете видеть и открытые на вашей машине порты. Третий столбец показывает внешний адрес, четвертый состояние подключения. В пятом вы можете видеть PID – цифровой идентификатор процесса.
3
Указанные во второй колонке порты говорят о том, что их открыли какие-то программы, среди которых вполне могут быть и троянские. Для того чтобы понять, какая программа открывает тот или иной порт, в том же окне введите команду tasklist – вы увидите список запущенных процессов. При этом сразу после названия исполнимого файла будет идти идентификатор процесса.
4
Допустим, вы видите, что у вас открыт порт 1025, его PID – 1480 (у вас он может быть другим). Найдите этот идентификатор в списке процессов и посмотрите, какой программе он принадлежит. Если вы не знаете, что это за программа, наберите ее название в поисковике.
5
Колонка «Состояние» дает вам возможность видеть состояние соединения. Например, строка LISTENING говорит о том, что программа находится в состоянии ожидания соединения. Именно так ведут себя бэкдоры – троянские программы, серверная часть которых находится на компьютере жертвы. Но в этом состоянии могут находиться и другие программы – например, сервисы Windows. В операционной системе Windows XP некоторые потенциально опасные порты можно закрыть с помощью утилиты wwdc, ее можно скачать в интернете.
6
Если вам нужен полный анализ трафика, воспользуйтесь программой BWmeter. Она отследит все подключения к вашему компьютеру с указанием ip-адресов, данные можно записывать в лог. Программа полезна как для вычисления шпионских программ, так и для выявления и последующего отключения всевозможных служб, лезущих в сеть без разрешения владельца компьютера.

Совет 4: Как посмотреть используемые порты

Задача определения используемых портов, статистики и активных подключений протокола TCP/IP в операционной системе Microsoft Windows может быть решена стандартными средствами самой системы с использованием консольной утилиты netstat.
Инструкция
1
Вызовите главное меню операционной системы Microsoft Windows нажатием кнопки «Пуск» для выполнения процедуры определения используемых соединений протокола TCP/IP и поместите курсор в поле «Выполнить».
2
Введите значение cmd в поле «Открыть» и подтвердите выполнение команды запуска инструмента «Командная строка» нажатием кнопки OK.
3
Введите значение netstat -ano в тестовое поле интерпретатора команд Windows и подтвердите выполнение команды нажатием функциональной клавиши Enter.
4
Запомните синтаксис используемой консольной команды:
- a - отображение всех используемых соединений и портов;
- n - отображение не псевдонимов и DNS-имен, а действительных числовых значений портов и IP-адресов соединений;
- o - отображение PID (Process ID) - цифрового идентификатора процесса, использующего данное соединение или порт.
5
Определите приложение, ответственное за конкретное соединение через выбранный порт и запомните его идентификатор.
6
Вернитесь в диалог «Выполнить» и еще раз введите значение cmd в поле «Открыть» для определения необходимого процесса.
7
Подтвердите выполнение команды запуска интерпретатора команд Windows нажатием кнопки OK и введите значение tasklist | find сохраненный_PID в текстовое поле инструмента «Командная строка».
8
Подтвердите выполнение команды нажатием функциональной клавиши Enter или выполните одновременное нажатие функциональных клавиш Ctrl+Shift+Esc для запуска встроенной утилиты «Диспетчер задач Windows».
9
Перейдите на вкладку «Процессы» открывшегося диалогового окна диспетчера и раскройте меню «Вид» верхней панели инструментов.
10
Укажите команду «Выбрать столбцы» и примените флажок на поле PID (Process Identifier).
11
Найдите нужный процесс или воспользуйтесь встроенной утилитой TCPView.
Источники:
  • Как узнать, каким процессом используется порт TCP в Windows Server 2008

Совет 5: Как посмотреть, кто подключен

Задача определения несанкционированного подключения к беспроводной сети Wi-Fi может стать важной для каждого пользователя. Методы аутентификации, применяемые в роутерах последних поколений, практически гарантированно исключают возможность взлома точки доступа, однако в старых моделях существуют некоторые уязвимости.
Инструкция
1
Проконтролируйте стабильность и устойчивость скорости беспроводного соединения. Регулярное снижение скорости может оказаться свидетельством несанкционированного подключения. Это может привести к увеличению времени выполнения загрузок файлов, получению доступа злоумышленниками к конфиденциальной информации, сохраняемой на компьютере, и даже использованию точки доступа в качестве прикрытия для осуществления противоправных действий в интернете.
2
Отключите все электронные устройства, могущие осуществлять выход в сеть, и проверьте состояние индикатора WAN. Активное состояние индикатора (мигание) служит показателем чужого соединения.
3
Вызовите главное меню операционной системы Windows нажатием кнопки «Пуск» и перейдите в пункт «Выполнить»» для определения IP-адресов существующих подключений.
4
Введите значение cmd в поле «Открыть» и воспользуйтесь функциональной клавишей Enter для подтверждения запуска инструмента командной строки.
5
Введите значение
ipconfig
в тестовое поле интерпретатора команд и нажмите клавишу Enter, чтобы подтвердить выполнение команды.
6
Определите значение адреса роутера в поле Default Gateway в группе Ethenet Adaptor Local Area Connection и запомните его.
7
Запустите используемый браузер и введите IP-адрес роутера в тестовое поле адресной строки (по умолчанию 192.168.1.1) для вызова веб-интерфейса устройства.
8
Введите значения имени учетной записи и пароля в соответствующие поля окна запроса системы и перейдите в раздел Connected Devices (возможен вариант Client List) и определите все подключенные устройства по имени, MAC- или IP-адресу.
9
Воспользуйтесь специализированным инструментом анализа сетевого трафика и определения подключенных устройств MoocherHunter, свободно распространяемой в интернете и состоящей на вооружении правоохранительных органов.
Видео по теме
Источники:
  • Как узнать, взломан ли ваш Wi-Fi
Источники:
  • не найдено активное интернет соединение
Поиск
Совет полезен?
Добавить комментарий к статье
Осталось символов: 500
к
Honor 6X Premium
новая премиальная версия
узнать больше