CMD 命令行如何查询远程终端开放端口
1. 使用 netstat -ano
找到可疑的端口和对应的 PID
运行 netstat -ano
后,你会看到一个详细的列表,包含:
- 协议 (Proto): TCP 或 UDP
- 本地地址 (Local Address): 本地IP地址和端口号
- 外部地址 (Foreign Address): 远程IP地址和端口号
- 状态 (State): 连接状态,例如
ESTABLISHED
(已建立连接)、LISTENING
(正在监听) - PID: 进程 ID
你可以通过查找 LISTENING
状态的端口,或者 ESTABLISHED
状态的陌生外部地址,来定位可疑的网络活动