Estoy rehaciendo la configuración de mi firewall con políticas más restrictivas y me gustaría determinar la procedencia (y / o el destino) de algunas conexiones salientes.
Tengo un problema porque provienen de svchost.exe y van a proveedores de entrega de aplicaciones / contenido web, o similar:
5 IP in range: 82.96.58.0 - 82.96.58.255 --> Akamai Technologies akamaitechnologies.com
3 IP in range: 93.150.110.0 - 93.158.111.255 --> Akamai Technologies akamaitechnologies.com
2 IP in range: 87.248.194.0 - 87.248.223.255 --> LLNW Europe 2 llnw.net
205.234.175.175 --> CacheNetworks, Inc. cachefly.net
188.121.36.239 --> Go Daddy Netherlands B.V. secureserver.net
Entonces, ¿es posible saber qué servicio hace una conexión en particular? ¿O cuál es su recomendación sobre las reglas aplicadas a estas?
(Comodo Firewall y Windows 7)
Actualizar:
netstat -ano
y tasklist /svc
ayúdame un poco, pero son muchos servicios en un svchost.exe, por lo que sigue siendo un problema. además, los nombres de servicio devueltos por "tasklist / svc" no son fáciles de leer.
(Todas las conexiones son HTTP (puerto 80) pero no creo que sea relevante)
fuente
Sé que esto puede estar desactualizado, pero aún así esta página ocupa un lugar destacado en la búsqueda de "conexiones svchost", por lo que arrojaré mi entrada aquí. Existe una herramienta llamada Svchost Process Analyzer, que puede ayudar: http://www.neuber.com/free/svchost-analyzer/index.html
fuente
Trate de usar
tasklist /svc
ynetstat
onetstat -an
desde la línea de comandos.Esto le mostrará los programas que están usando svchost.exe y los puertos que están siendo. Usando los números de puerto, puede buscar el protocolo que comúnmente usa el número. Consulte la Lista de números de puerto TCP y UDP .
fuente
TCPView es una herramienta gráfica que le mostrará el servicio, PID y la conexión TCP (tanto local como remota):
fuente
Use el administrador de tareas para ver las columnas PID para cada proceso en la lista de procesos. Luego, ejecute
netstat -ano
para ver las conexiones activas y el PID asociado (= id del proceso).fuente
La utilidad CurrPorts de NirSoft hace todo lo que desea, incluido el filtrado y la lista de servicios de un proceso.
De hecho, el único problema es cómo elegir entre la enorme cantidad de columnas de información que potencialmente puede mostrar.
fuente
Como se ha mencionado, encontrar el PID del proceso svchost svchost dado y / o utilizar 3 ª Parte aplicaciones como:
Currports
,ProcessExplorer
le ayudará a identificar los servicios en el marco del proceso dado (svchost.exe o cualquier otra cosa). Además, Svchost Viewer o Svchost Analyzer también le mostrarán estrictamente la información de svchost.También quería agregar: las versiones más nuevas del Administrador de tareas integrado de Windows al menos mostrarán información limitada sobre los servicios que se ejecutan en svchost (no es necesario instalar nada):
Otro método:
utilizar el indicador CMD del administrador:
tasklist /svc /fi "IMAGENAME eq svchost.exe" > svchost_services.txt
notepad svchost_services.txt
esta también es una forma rápida de obtener el PID de un servicio / svchost determinado en cuestión.
fuente