Cách sử dụng lệnh Netstat trong Windows 11 để giám sát hoạt động mạng
Netstat là tiện ích dòng lệnh giúp bạn giám sát tất cả các đặc tính kỹ thuật của các kết nối mạng đang hoạt động của mình. Nó cung cấp một cách nhanh chóng để xem tất cả các cổng mở, kết nối đang hoạt động và dịch vụ mạng đang chạy trên hệ thống của bạn.
Đối với những người có thể cho rằng cuộc thảo luận trước đây quá mang tính kỹ thuật, đừng lo lắng-phần giải thích chi tiết tiếp theo của chúng tôi sẽ đưa ra lời giải thích dễ hiểu về vấn đề này. Để bắt đầu, cần thận trọng kiểm tra bản chất của netstat và cách sử dụng nó trong hệ điều hành Windows nhằm mục đích giám sát mạng của một người.
Lệnh Netstat trên Windows là gì?
Việc sử dụng lệnh netstat
chủ yếu được sử dụng bởi các chuyên gia công nghệ thông tin hoặc người khắc phục sự cố mạng trong cả hệ điều hành dựa trên Windows và Linux. Khi được thực thi, lệnh này hiển thị danh sách các kết nối TCP đang hoạt động, cùng với thông tin chi tiết về các cổng đang tích cực lắng nghe, số liệu thống kê Ethernet, địa chỉ và cổng hiện đang được hệ thống sử dụng, cùng với các điểm dữ liệu liên quan khác.
Về bản chất, chỉ thị này cho phép người ta phân biệt trạng thái hiện tại của các kết nối mạng đang hoạt động cũng như các quá trình sử dụng chúng một cách bí mật tại một thời điểm cụ thể.
Để hiểu rõ hơn, đây là một số trường hợp minh họa thông tin mà netstat có thể hiển thị:
Tất cả các kết nối mạng đến và đi có thể được tìm thấy trên máy tính cá nhân của bạn.
Thông tin được cung cấp liên quan đến danh sách các cổng đang hoạt động, hiện đang tiếp nhận các kết nối đến.
⭐Kết nối và quy trình sử dụng internet.
Tất cả các mối liên quan đáng ngờ có nguồn gốc từ các chương trình hoặc quy trình không xác định phải được kiểm tra chặt chẽ để tìm các mối đe dọa bảo mật tiềm ẩn.
Cách sử dụng lệnh Netstat trên Windows
Vui lòng nhấp vào nút Tìm kiếm nằm trên thanh tác vụ của bạn, sau đó thực hiện tìm kiếm ứng dụng Dấu nhắc Lệnh.
⭐ Bên cạnh kết quả tìm kiếm phù hợp, nhấp vào Chạy với tư cách quản trị viên. Thao tác này sẽ khởi chạy Dấu nhắc lệnh với quyền của người dùng nâng cao.
⭐ Trên Dấu nhắc Lệnh, gõ netstat và nhấn Enter. Lệnh sau khi thực thi sẽ đưa ra danh sách các kết nối đang hoạt động cùng với trạng thái của chúng.
⭐ Ví dụ: nếu bạn cần chia sẻ đầu ra với nhóm hỗ trợ kỹ thuật, hãy sử dụng lệnh này để sao chép kết quả trong tệp văn bản:“netstat > Path\FileName.txt “. Trong lệnh này, Đường dẫn là bất kỳ vị trí thư mục nào mà bạn muốn lưu tệp và FileName.txt là tên tệp bạn đã xuất.
Một tính năng đáng chú ý của lệnh netstat
là khả năng được sử dụng cùng với các tham số hoặc cú pháp khác nhau, cho phép người dùng tinh chỉnh đầu ra được tạo bằng cách lọc thông tin cụ thể. Trong phần sau, chúng tôi sẽ trình bày việc lựa chọn các tham số có giá trị có thể được sử dụng khi sử dụng định dạng "netstat-parameter"
.
Đối với những người quan tâm đến việc khám phá các lệnh mạng bổ sung để quản lý hệ thống Windows của họ, chúng tôi đã biên soạn một danh sách đầy đủ các lệnh hữu ích.
Tham số Netstat hữu ích cho người dùng Windows
Về bản chất, các tham số là các biểu diễn mang tính biểu tượng được sử dụng để thay đổi phạm vi dữ liệu được hiển thị bởi lệnh netstat. Bằng cách kết hợp các tham số cụ thể trong cấu trúc của “netstat-parameter”, người ta có thể truy cập vào thông tin chi tiết toàn diện về hoạt động mạng và các kết nối đa dạng hoạt động trong mạng cục bộ.
Để có được dữ liệu chi tiết và tinh tế hơn từ lệnh netstat, việc kiểm tra một số tham số liên quan sẽ rất hữu ích.
⭐ netstat-a: Nó hiển thị tất cả các kết nối TCP và UDP đang chạy cũng như các cổng nghe. Nếu có bất kỳ lần thử kết nối không thành công nào, chúng cũng sẽ được hiển thị ở đây. Ngoài tham số-a, hãy kiểm tra các cách thay thế khác để kiểm tra các cổng TCP đang mở.
⭐ netstat-b: Tham số-b hiển thị tệp thực thi (.EXE) liên quan đến việc tạo từng kết nối hoặc cổng nghe. Nó chủ yếu hữu ích cho những người xử lý sự cố mạng trong máy chủ Windows hoặc một phần máy tính của miền.
⭐ netstat-e: Nếu bạn sử dụng kết nối Ethernet thay vì Wi-Fi, tham số-e có thể hiển thị cho bạn số liệu thống kê chi tiết về Ethernet, như tốc độ liên kết, tổng số byte gửi/nhận và một số thống kê kỹ thuật khác.
⭐ netstat-o: Giả sử bạn đã cài đặt một ứng dụng (từ một trang web không đáng tin cậy), trong trường hợp đó, bạn có thể kiểm tra xem ứng dụng đó có đang làm điều gì đáng ngờ với kết nối hay không. Điều này là do tham số-o hiển thị ID tiến trình (PID) của mọi kết nối mà bạn có thể so khớp từ Trình quản lý tác vụ.
⭐ netstat-s: Điều này hiển thị số liệu thống kê theo giao thức như các gói được gửi/nhận, lỗi, các gói bị loại bỏ, v.v. Sẽ rất hữu ích nếu bạn muốn hiểu mức sử dụng băng thông dựa trên mỗi giao thức.
Với sự quen thuộc của bạn với các tiện ích dòng lệnh khác nhau, bạn nên thực thi các lệnh này trong môi trường Dấu nhắc Lệnh. Tuy nhiên, xin lưu ý rằng việc chạy Dấu nhắc Lệnh với tư cách quản trị viên có thể cần thiết cho một số thao tác nhất định do hạn chế về khả năng hiển thị của kết nối mạng.
Để tránh phải gõ nhiều lệnh, có thể nối các tham số của một lệnh để hiển thị nhiều thông tin khác nhau cùng một lúc. Ví dụ: việc chạy lệnh “netstat-e-s” sẽ cung cấp cái nhìn tổng quan toàn diện về cấu hình mạng Ethernet của một cá nhân cũng như việc sử dụng băng thông trên cơ sở mỗi giao thức trong một đầu ra duy nhất.
Netstat là một tiện ích chẩn đoán có giá trị có thể cung cấp cái nhìn sâu sắc về các vấn đề kết nối mạng nhưng nó không phải là tài nguyên duy nhất có sẵn cho mục đích khắc phục sự cố. Ví dụ: khám phá các khả năng của công cụ Windows Network Connections cũng có thể hữu ích trong việc xác định và giải quyết các sự cố liên quan đến mạng.
Khắc phục sự cố mạng của bạn dễ dàng với Netstat
Netstat là một tiện ích được cài đặt sẵn trong Dấu nhắc Lệnh trên tất cả các phiên bản Windows, khiến nó trở thành một tùy chọn có thể truy cập để lấy thông tin thời gian thực về hoạt động mạng trực tiếp từ máy tính của một người. Sự tích hợp liền mạch của nó với hệ điều hành khiến nó trở thành lựa chọn ưu tiên cho những người dùng đang tìm kiếm thông tin chi tiết tức thì về trạng thái mạng của họ.
Hơn nữa, phần mềm này tạo điều kiện thuận lợi cho cả việc giám sát lưu lượng mạng cũng như phát hiện hành vi đáng ngờ, giúp người dùng có ít hoặc không có kinh nghiệm về mạng có thể truy cập được.