运行CMD后,输入netstat -a查端口的问题

来源:百度知道 编辑:UC知道 时间:2024/06/04 03:22:56
各位高手好.运行netstat -a查端口后,在PROTO那列中的TCP和UDP是什么意思.还有LOCAL ADDRESS和FOREIGN ADDRESS 和STATE分别是什么意思
求懂的高手帮我解答
我拿其中的一句 TCP 192.168.1.100:4595 219.133.60.243:8000 CLOSE_WAIT 灰鸽子是反弹连接的,这句话说明我是肉鸡还是他是肉鸡
还有4595端口是什么意思 CLOSE_WAIT和TIME_WAIT是什么意思

除了第二层的IP协议外,相信大家最“喜闻乐见”的就是处于传输层的TCP(Transmission Control Protocol,传输控制协议)和UDP(User Datagram Protocol,用户数据包协议)!在即时通信、防火墙等常用软件中,你不难找到它们的身影,那么,这两个协议到底有何作用,又有何区别呢?

实际上,在上次的文章中,我们曾经讲过它们的作用。“当IP包通过路由将数据传输到目的地时,会根据TCP或UDP包头中的源端口和目的端口信息,请求和获取不同的应用。”也就是说,不管TCP还是UDP,都含有网络服务必须的源端口和目的端口信息,以建立和实现网络传输服务。这时,你的疑问就来了:既然都用于传输,为何要搞两个不同的协议呢?这就需要从网络中不同服务的需求来谈起。

在网络中,有些服务,如HTTP、FTP等,对数据的可靠性要求较高,在使用这些服务时,必须保证数据包能够完整无误的送达;而另外一些服务,如DNS、即时聊天工具等,并不需要这么高的可靠性,高效率和实时性才是它们所关心的。根据这两种服务不同的需求,也就诞生了面向连接的TCP协议,以及面向无连接的UDP协议。

这里的连接(Connection)和无连接(Connectionless)是网络传输中常用的术语,它们的关系可以用一个形象地比喻来说明,就是打电话和写信。

打电话时,一个人首先必须拨号(发出连接请求),等待对方响应,接听电话(建立了连接)后,才能够相互传递信息。通话完成后,还需要挂断电话(断开连接),才算完成了整个通话过程。写信则不同,你只需填写好收信人的地址信息,然后将信投入邮局,就算完成了任务。此时,邮局会根据收信人的地址信息,将信件送达指定目的地。

我们可以看到,这两者之间有很大不同。打电话时,通话双方必须建立一个连接,才能够传递信息。连接也保证了信息传递的可靠性,因此,面向连接的协议必然是可靠的。无连接就没有这么多讲究,它不管对方是否有响应,是否有回馈,只管将信息发送出去。就像信件一旦进了邮箱,在它到达目的地之前,你没法追踪这封信的下落;接收者即使收到了信件,也不会通知你信件何时到达。在整个通讯过程中,没有任何保障。因此我们常说,面向无连接的协议也是不可靠的。当然