oooenooo 发表于 2017-11-29 00:07

路由器监控到异常连接,如何找到源头

新买的磊科千兆路由,监控到有台电脑的并发连接数异常,不到半个小时就达到上限1000,用排除法,最后确定是税控软件,一直在连接www.baidu.com
1.如何查看是从哪个进程发送出来的?
2.发送的包内容如何查看?

e6656 发表于 2017-11-29 08:07

金山卫士这个行不




oooenooo 发表于 2017-11-29 12:55

e6656 发表于 2017-11-29 08:07
金山卫士这个行不

你好,谢谢回复,这个只能检测到系统虚拟进程的连接数,system idle process

llddpp2004 发表于 2017-11-29 20:19

找个功能强点防火墙软件,一般都能看那个进程开的那个端口,连接了那些ip

Super131 发表于 2017-11-29 22:19

杀下毒就好了。

oooenooo 发表于 2017-11-30 10:38

Super131 发表于 2017-11-29 22:19
杀下毒就好了。

没有病毒,用几个主流杀毒软件都检测过了

oooenooo 发表于 2017-11-30 10:39

llddpp2004 发表于 2017-11-29 20:19
找个功能强点防火墙软件,一般都能看那个进程开的那个端口,连接了那些ip

有什么防火墙推荐?

llddpp2004 发表于 2017-11-30 21:34

oooenooo 发表于 2017-11-30 10:39
有什么防火墙推荐?

这个你得自己找了,我也很长时间不用了,

yes_xaj 发表于 2017-11-30 21:50

试试“X-NetStat”看看能不能查到,要付费的,不过也有限免的哦:lol
页: [1]
查看完整版本: 路由器监控到异常连接,如何找到源头