Cách kiểm tra các cổng đang sử dụng trong Windows 10

Tại bất kỳ thời điểm nào, có cả đống thông tin được gửi giữa PC chạy Windows 10 của bạn và Internet. Điều này được thực hiện bằng cách sử dụng một quy trình trong đó các tiến trình phụ thuộc vào mạng tìm kiếm những cổng TCP và UDP mà qua đó chúng giao tiếp với Internet.

Trong hầu hết mọi trường hợp, Windows 10 biết cách quản lý các cổng và đảm bảo rằng lưu lượng truy cập đang được chuyển hướng qua những cổng phù hợp để các tiến trình đó có thể kết nối với những gì chúng cần.

Nhưng đôi khi hai tiến trình có thể được chỉ định cho một cổng hoặc bạn muốn hình dung rõ hơn về lưu lượng mạng, cũng như những gì đang vào và ra khỏi mạng của mình. Đó là lý do tại sao Quantrimang quyết định thực hiện hướng dẫn này. Bài viết sẽ chỉ cho bạn cách xem tổng quan về các cổng và tìm ra ứng dụng nào đang sử dụng cổng nào.

Phương thức Command Prompt

Có lẽ cách đơn giản nhất để xem cổng nào được sử dụng bởi tiến trình nào là sử dụng Command Prompt đáng tin cậy.

Nhấp vào nút Start, nhập cmd, sau đó nhấp chuột phải vào “Command Prompt” khi nó hiển thị trong kết quả tìm kiếm. Nhấp vào “Run as administrator”.

Khi bạn đang ở trong Command Prompt với quyền admin, hãy nhập lệnh sau:

netstat -ab

Điều này sẽ liên tục đưa ra một danh sách các cổng có lẽ khá dài, cùng với các tiến trình Windows đang sử dụng chúng. (Bạn có thể nhấn Ctrl + A, rồi Ctrl + C để sao chép tất cả thông tin vào clipboard). Trên một PC trung bình sẽ có hai địa chỉ IP cục bộ chính chứa các cổng trên PC.

Danh sách các cổng
Danh sách các cổng

Đầu tiên, trong trường hợp ví dụ, là "127.0.0.1". Địa chỉ IP này còn được gọi là localhost hoặc “loopback address” và bất kỳ tiến trình nào lắng nghe các cổng ở đây đều giao tiếp nội bộ trên mạng cục bộ mà không cần sử dụng bất kỳ interface mạng nào. Cổng thực tế là số bạn nhìn thấy sau dấu hai chấm.

Cổng thực tế là số bạn nhìn thấy sau dấu hai chấm
Cổng thực tế là số bạn nhìn thấy sau dấu hai chấm

Phần lớn các tiến trình của bạn có thể sẽ lắng nghe những cổng có tiền tố là “192.168.xxx.xxx”, chính là địa chỉ IP của bạn. Điều này có nghĩa là các tiến trình bạn thấy được liệt kê ở đây đang lắng nghe những liên lạc từ các địa điểm Internet từ xa (chẳng hạn như các trang web). Một lần nữa, số cổng là số sau dấu hai chấm.

Phần lớn các tiến trình sẽ lắng nghe những cổng có tiền tố là “192.168.xxx.xxx”
Phần lớn các tiến trình sẽ lắng nghe những cổng có tiền tố là “192.168.xxx.xxx”

TCPView

Nếu không thấy phiền khi cài đặt ứng dụng của bên thứ ba và muốn kiểm soát nhiều hơn những gì đang diễn ra với tất cả các cổng của mình, bạn có thể sử dụng một ứng dụng gọn nhẹ có tên TCPView. Công cụ này ngay lập tức đưa ra danh sách các tiến trình và những cổng liên quan của chúng.

Danh sách các tiến trình và những cổng liên quan
Danh sách các tiến trình và những cổng liên quan

Điều làm cho công cụ này tốt hơn so với Command Prompt là bạn có thể chủ động thấy các cổng mở, đóng và gửi gói tin. Chỉ cần chú ý đến các điểm highlight màu xanh lá cây, đỏ và vàng. Bạn cũng có thể sắp xếp lại danh sách bằng cách nhấp vào tiêu đề cột, giúp dễ dàng tìm thấy tiến trình bạn muốn hoặc tìm hai tiến trình riêng biệt cạnh tranh cho cùng một cổng.

Nếu bạn tìm thấy một tiến trình hoặc kết nối muốn đóng, chỉ cần nhấp chuột phải vào tiến trình đó. Sau đó, bạn có thể chọn “End process”, chức năng này giống hệt như chức năng trong trình quản lý tác vụ Windows. Hoặc bạn có thể nhấp vào “Close Connection” để để quá trình mở nhưng ngăn nó nghe trên một cổng nhất định.

Đóng hoặc ngắt kết nối tiến trình
Đóng hoặc ngắt kết nối tiến trình
Thứ Ba, 23/03/2021 14:04
3,52 👨 3.741
0 Bình luận
Sắp xếp theo
    ❖ Windows 10