端口的打开关闭及Dr.com端口被占用解决

端口
系统中的端口有三类,分别是“已知端口”、“注册端口”、“动态端口”。
已知端口为0到1023,一般固定分配给一些服务。入FTP服务的21端口,HTTP服务的80端口等。
注册端口是从1024到49151,系统会自动分配给某项请求服务。
动态端口为从49152到65535,动态端口常常被木马所利用。
查看端口
“开始-所有程序-附件-命令提示符”或者“Widows键(Widows徽标的)+R键打开“运行”窗口,输入“CMD”命令”。
在命令提示符中输入netstat -a -n,按Enter键,可以看到以数字显示的TCP和UDP连接的端口号及状态。
查看一些危险的端口是否被监听(LISTENING),然后选择是否断网进行杀毒。
关闭一些常见不使用的端口
CTRL键+SHIFT键+ESC键,选择“任务管理器”,点击“服务”选项卡,点击“服务”按钮,选择“标准”选项卡,
在“标准”页中,点击“描述”,查看是何种服务,或者鼠标右键,点击“属性”,一一进行查看。
关闭了相应的服务,该服务的端口也被终止或禁用,如果想再次打开,按照原来的方法,反过来开启就可以了。
在windows XP系统中,首先需要打开“控制面板”,双击“服务”,在打开的窗口服务中,双击需要进行修改的服务,
单击“停止”按钮,在“启动类型”中选择“已禁用”。最后单击“确定”按钮,如果要开启端口,再次进入,将关闭的都开启即可。
另外,我们还可以从网上下载并安装一个图形化界面的端口查看工具TCPView.查看是否有异常的TCP链接出现。
用命令及端口相关工具查看端口情况
1.在"开始"-"所有程序"-"附件"-"运行",在"运行"中输入"cmd"命令,点击“确定”。(在windows vista操作系统中需要在附 件中找到“命令提示”项,鼠标右键,选择以管理员身份运行)。
在“命令提示符”中输入netstat -an命令,中间州空格。
按Enter键。
在没有联网时显示的是固定端口,在联网时显示动态端口。
2.superscan 3.0纯端口扫描软件。
netstat命令的功能是显示网络连接、路由表和网络接口信息,可以让用户得知目前都有哪些网络连接正在运作。
nslookup命令
nslookup命令的功能是查询一台机器的IP地址和其对应的域名。
该命令的一般格式为:
nslookup [IP地址/域名]
finger命令
finger命令的功能是查询用户的信息,通常会显示系统中某个用户的用户名、主目录、停滞时间、登录时间、登录shell等信息。
大致策略:
1.用命令行查看本地开放端口
2.参考端口大全或木马常见端口(进程中是否有异常字符),看是否有端口遭到木马监听.
3.用防火墙屏蔽此端口,或本地连接-TCP/IP-高级选项-TCP/IP筛选,启用筛选机制来筛选端口。
4.也可通过控制面版的管理工具中的“高级安全 Windows 防火墙”项中的“入站规则”中找到防火墙阻止的项进行设置。
端口被占用问题
有时开机点击客户端时,提示端口被占用,无法访问Internet.这时,点击开始/所有程序/附件/运行,在运行中输入CMD,在命令提示符窗口中输入 如下命令:
大致格式为netstat -abn ->盘符(例如C、D、E、F):/port端口号.txt(后缀)。
netstat -abn ->c:/port80.txt
在C盘port80.txt文件找到占用80端口程序pid,记下pid,在任务管理器中找到80端口对应的pid,就可以
看到哪个占用的了,更改这个程序的port(端口),再重启这个程序。
安装360/瑞星/超级兔子或其他,利用360"高级工具选项"的"开机起动项管理"设置开机起动项.但有时360打开崩溃,这个没有办法.在360安全 卫士7.0中增加了"流量控制"项.这里可以查看程序的连接数。
适用于大多数情况下登录客户端时提示端口被占用的两个解决方法:
方法1(最实用-推荐):
安装瑞星卡卡或者360安全卫士。在360安全卫士中,点击“高级”标签,找到“文件粉碎”旁的“LSP修复工具”,有时需要修复两次才可以。
修复后重新启动计算机(这里有“修复Winsock LSP”按钮和“修复Winsock LSP到初始状态”按钮,点击“修复Winsock LSP到初始状态”按钮,如果使用修复Winsock LSP后无法访问网络,则可将Winsock LSP恢复
到安装360安全卫士时的初始状态,以确保网络链接可用。
瑞星杀毒软件同样有LSP修复功能。点击“实时防护”旁边的“高级工具”标签,点击左侧的“LSP修复”图标,修复即可。
方法2(改注册表项):
开始菜单→运行→输入regedit,确定打开注册表→找到/HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet /Services/WinSock2/DrcomPacketCapture,分别双击1001、1002,看它们的值是否乱码 ,若是乱码请手工改为%SystemRoot%/system32/mswsock.dll,确定后关闭注册表。
方法3(命令行):
在开始——运行——输入“CMD”然后输入:netsh winsock reset (注意此命令之间有2个空格),然后重新启动电脑。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章