netstat -a
我在超过 250 个条目的输出中发现了类似这样的内容:
TCP 127.0.0.1:49671 screenshots:49670 ESTABLISHED
TCP 127.0.0.1:49670 screenshots:49671 ESTABLISHED
其中大多数都是成对出现的,但有些不是。大多数都有 state = ESTABLISHED
(像那些),但有些有TIME_WAIT
。
它们在刚启动后就出现,但似乎会随着时间的推移而“增长”(例如,从 256 个条目开始增长到 273 个)。
端口范围从 49668 到 50007 基本连续,但也有 5354、5905、6109、16992、27015、31067 以及一些高于 50007 的零星端口。
这是一台相对较新的 Windows 10 Pro PC。我不确定这种行为何时开始,因为它最近才成为一个问题,因为我使用它抓取的其中一个端口 (50040) 进行我自己定义的端口转发。
有人知道什么应用程序正在建立所有这些“连接”吗?
==================== 更新 ====================
当我首次发现端口 50040 被我自己的端口转发定义以外的其他程序使用时,我已经重新启动了,并且它还没有再次被使用。我会继续关注它。感谢 @Appleoddity 和 @barlop,我现在知道如何找到正在使用它的进程。
值得一提的是,使用的大多数“成对”端口均由 提供IntelTechnologyAccessService
,这显然是 的一部分Intel Online Connect
。
答案1
您使用了错误的命令。
从管理命令提示符中使用netstat -abn | more
,它将告诉您每个端口附加了什么应用程序,一次一页。
-n 将显示 IP 地址而不是主机名screenshots.
,顺便说一下,这可能是您的计算机的名称。
-b 将显示拥有该端口的应用程序。