出问题拉,大家来出出注意

Leowang 2001-08-20 04:51:58
我在win2000下,发现最近收发包非常多,至少2万个包以上
用netstat -a 发现开了很多的端口
例如:
TCP whb:echo whb:0 LISTENING
TCP whb:discard whb:0 LISTENING
TCP whb:daytime whb:0 LISTENING
TCP whb:qotd whb:0 LISTENING
TCP whb:chargen whb:0 LISTENING
UDP whb:echo *:*
UDP whb:discard *:*
UDP whb:daytime *:*
UDP whb:qotd *:*
UDP whb:chargen *:*
我没有开那些端口啊,怎么检查我了什么端口
怎么停止那些服务,我用程序如何截取我机器上发送和接受的数据,
很需要帮助,谢谢大家帮助!
...全文
45 点赞 收藏 7
写回复
7 条回复
切换为时间正序
当前发帖距今超过3年,不再开放新的回复
发表回复
duuyuu 2001-08-21
我觉得这可能是win2000的默认的服务,这些服务确实没设么危害,大可不必担心。
比如echo服务的作用相当于在高层对端口作环(类似物理层的modem的test功能),是用来测试
端口连通性的,其他的也都是一些测试服务,没有危害。
回复
leonqin 2001-08-21
全都是正常服务端口。查查看是不是中了code red了。
回复
wwwunix 2001-08-20
to jacka(见见):谢谢你指出错误。希望能多交流。
回复
jacka 2001-08-20
木易,好象我上次都让他装天网的,好象他没接收我的建议啊,呵呵
装了天网可能你就可以知道那些端口是哪些应用程序开的了,不过这些端口如果在天网启动之前已经打开,那就没办法了。不过还是可以用天网阻截那些数据,如果通常规则都不行,就自定义IP过滤规则吧
回复
zhou_hua_0911 2001-08-20
whb是你的机器名吧,没什么问题呀。
回复
jacka 2001-08-20
这些端口都是属于低于1024的预留口,一般是给系统或者有权限的应用程序用。
我稍微查了一下这些服务,你这些端口好象都是用来测试和衡量网络特性用的,应该没什么危害性。
至于你的机器为什么会开这些端口,我也不明白,
1。你的win2000是professional版本吧???
2。能否查看一下当前进程和线程???
3。没装什么网络诊断工具吧?
回复
wwwunix 2001-08-20
装个天网吧。
回复
发动态
发帖子
通信技术
创建于2007-08-27

3963

社区成员

通信技术相关讨论
申请成为版主
社区公告
暂无公告