Примечание. Этот ответ является дополнением к ответу JakeGould. Он совершенно прав; Я также отвечаю, потому что я чувствовал, что мне нужно добавить еще некоторые детали. Я позволил этому ответу поговорить с TCP-портом 2559.
Поскольку вы подключены к 127.0.0.1, это означает, что программа на вашем ПК обменивается данными с программой (возможно, второй программой) на вашем ПК.
Для активных соединений есть вероятность, что у вас есть соответствующая запись. Итак, в дополнение к:
Proto Local Address Foreign Address State
TCP Someuser-PC:54735 127.0.0.1:2559 ESTABLISHED
вас также может быть:
Proto Local Address Foreign Address State
TCP 127.0.0.1:2559 Someuser-PC:54735 ESTABLISHED
Скорее всего, это не так для статуса TIME_WAIT. Я думаю, что искал бы это, если бы я стремился собрать больше информации как часть процесса устранения неполадок.
Proto Local Address Foreign Address State
TCP Someuser-PC:54735 127.0.0.1:2559 TIME_WAIT
Вы также можете иметь:
Proto Local Address Foreign Address State
TCP 127.0.0.1:2559 Someuser-PC:54735 TIME_WAIT
Я бы тоже избавился от системных имен. Обычно я использую netstat -nab
(в современных версиях MicrosoftWindows), потому что это быстрее и понятнее. Без n после дефиса netstat выполняет обратный поиск имен, поэтому 127.0.0.1 выглядит как Someuser-PC. Это медленнее и менее понятно, потому что фактические IP-пакеты действительно используют числовой IP-адрес, а не текстовые имена. (Если я хочу узнать имя 127.0.0.1, я могу выполнить обратный поиск имен вручную.) Если бы был злонамеренный злоумышленник, я бы не хотел, чтобы прямой просмотр GoodGuy указывал на 192.0.2.10, а затем обратный поиск 198.51.100.50 для разрешения на GoodGuy, а затем я вручную ищу GoodGuy и начинаю неправильно обвинять 192.0 .2.10, когда адрес, который действительно атакует меня, равен 198.51.100.50. Я избегаю этой ошибки, придерживаясь чисел, что в любом случае быстрее.
Вам может потребоваться запустить это как администратор, чтобы получить наилучшее доступное имя процесса. (Я имею в виду не просто учетную запись в группе администраторов; если у вас есть UAC, вам может потребоваться запрос администратора, чтобы обойти ограничения UAC.)
Порт 54735, вероятно, является исходящим соединением, поскольку он находится в эфемерном диапазоне портов IANA. В основном это означает, что номера зарезервированы / предназначены для исходящих соединений. (Диапазон настраивается, поэтому я основываю этот комментарий на значениях по умолчанию. Термин "эфемерный" порт - это стандартный термин, который можно использовать для поиска более подробной информации.)
Как правило, в целях безопасности TCP-соединения имеют значение, если они УСТАНОВЛЕНЫ или СЛУШАЛИ (потому что СЛУШАТЬ может превратиться в УСТАНОВЛЕННОЕ соединение). TIME_WAIT должен исчезнуть сам по себе через некоторое время; Я бы не волновался об этом, если у тебя много. (Иногда веб-серверы генерируют много соединений TIME_WAIT, потому что они создают много соединений и не закрывают их должным образом. Как, десятки или сотни, я считаю.) Случайно, я полагаю, что этот статус указывает на что-то вроде соединения, которое прекратило обмен данными и ожидает, пока удаленный конец подтвердит, что соединение закрыто. Возможно, netstat не показывает связанную программу, потому что программа считает соединение закрытым и перестает обращать внимание на соединение.
Относительно вашего вопроса о том, стоит ли беспокоиться, мой краткий ответ: нет. Это просто означает, что часть вашего компьютера общается с другой частью вашего компьютера. Если программа на 127.0.0.1 вызывает проблемы, то ваша проблема в том, что на вашем компьютере установлена вредоносная программа. Это может быть причиной беспокойства. Однако тот факт, что программа взаимодействует с 127.0.0.1 и с 127.0.0.1, обычно не вызывает беспокойства, поскольку эти соединения обычно не добавляют никаких дополнительных проблем безопасности. Такие сетевые подключения довольно нормальное поведение. Таким образом, ваши 9 подключений TIME_WAIT от / до 127.0.0.1 не являются проблемой.