Я обнаружил в выводе команды netstat -a более 250 таких записей:

TCP    127.0.0.1:49671        screenshots:49670      ESTABLISHED
TCP    127.0.0.1:49670        screenshots:49671      ESTABLISHED

где большинство из них в парах, как это, но некоторые нет. У большинства есть состояние = ESTABLISHED (как у тех), но у некоторых есть TIME_WAIT .

Они появляются сразу после новой загрузки, но, похоже, со временем "растут" (начиная с 256 записей и, например, до 273).

Диапазон портов в значительной степени непрерывен от 49668 до 50007, но также имеет 5354, 5905, 6109, 16992, 27015, 31067 и некоторые спорадические выше 50007.

Это относительно новый ПК с Windows 10 Pro. Я не уверен, когда это поведение началось, поскольку только недавно оно стало проблемой, потому что я использую один из портов, которые он захватывает (50040) для переадресации порта моего собственного определения.

Кто-нибудь знает, какое приложение настраивает все эти "соединения"?

=================== Обновление ==================

Я перезагрузился, когда впервые обнаружил, что порт 50040 используется чем-то, кроме моего собственного определения переадресации портов, и он еще не вернулся в использование. Я буду следить за этим. Благодаря @Appleoddity и @barlop теперь я знаю, как найти процесс, который его использует.

И FWIW, большинство "пар" используемых портов принадлежит IntelTechnologyAccessService , который, очевидно, является частью Intel Online Connect .

1 ответ1

2

Вы используете неправильную команду.

Используйте netstat -abn | more от административно - командной строки , и она расскажет вам , что приложение прилагается к каждому порту, по одной странице за раз.

-N будет показывать IP-адреса вместо имен хостов, таких как screenshots. Что, кстати, вероятно, имя вашего компьютера.

-B покажет приложение, которому принадлежит порт.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .