Acho que o netstat mostra aplicativos e suas portas que já possuem uma conexão e não mostra ou não pode mostrar um aplicativo que está tentando abrir uma conexão.
Se eu tenho um aplicativo que está tentando se conectar à rede, mas está bloqueado por um firewall, como sei qual porta ele está tentando usar?
windows
networking
firewall
sniffing
Tony_Henrich
fonte
fonte
Respostas:
Você pode usar o TCPView da Microsoft / Sysinternals.
Se você achar difícil capturar a abertura da porta com esse utilitário, a melhor opção é instalar e executar o Wireshark para obter um rastreamento de rede (suponha que você não esteja falando de um firewall local baseado em software.
fonte
CurrPorts da NirSoft - software de monitoramento de rede que exibe a lista de todas as portas TCP / IP e UDP atualmente abertas no seu computador local. Para cada porta da lista, também são exibidas informações sobre o processo que abriu a porta, incluindo o nome do processo, o caminho completo do processo, as informações da versão do processo (nome do produto, descrição do arquivo etc.), a hora em que o processo foi criado e o usuário que o criou.
O CurrPorts permite fechar conexões TCP indesejadas, interromper o processo que abriu as portas e salvar as informações das portas TCP / UDP em arquivo HTML, XML ou arquivo de texto delimitado por tabulação. O CurrPorts também marca automaticamente com portas TCP / UDP suspeitas de cor rosa pertencentes a aplicativos não identificados (aplicativos sem informações e ícones da versão)
fonte
Se for um firewall de software, abra uma exceção para todo o aplicativo, para que você possa verificar facilmente com o netstat ou tcpview qual porta está usando. Depois disso, você pode remover a exceção e adicionar uma regra para essa porta específica
fonte
Na linha de comando, você pode usar
Em seguida, consulte o Gerenciador de tarefas para ver qual PID corresponde a qual porta
fonte
parece funcionar
fonte