这怎么解释

来源:百度知道 编辑:UC知道 时间:2024/06/13 06:53:41
TCP 192.168.1.75:4221 125.34.33.98:80 ESTABLI
TCP 192.168.1.75:4222 218.69.6.103:80 SYN_SEN
TCP 192.168.1.75:4223 222.83.143.30:31704 SYN_SEN
TCP 192.168.1.75:4224 221.150.11.252:50309 SYN_SEN
TCP 192.168.1.75:4226 121.42.211.54:32662 SYN_SEN
TCP 192.168.1.75:4228 125.33.184.220:18143 ESTABLI
TCP 192.168.1.75:4230 122.158.12.162:27218 ESTABLI

TCP 192.168.1.75:4221 125.34.33.98:80 ESTABLI

TCP:协议
192.168.1.75:4221 本地IP地址:端口(本地连接远程服务器使用的端口是不固定的)
125.34.33.98:80 远程主机IP地址:端口(80表示web访问,其它则可能是下载或者上传数据的端口)
ESTABLE:当前通讯状态

一些状态表示:
State显示是LISTENING时表示处于侦听状态,就是说该端口是开放的,等待连接,但还没有被连接。就像你房子的门已经敞开的,但还没有人进来。

ESTABLISHED的意思是建立连接。表示两台机器正在通信。
TIME_WAIT的意思是结束了这次连接。说明21端口曾经有过访问,但访问结束了。

SYN_SENT状态表示请求连接,当你要访问其它的计算机的服务时首先要发个同步信号给该端口,此时状态为SYN_SENT,如果连接成功了就变为ESTABLISHED,此时SYN_SENT状态非常短暂。但如果发现SYN_SENT非常多且在向不同的机器发出,那你的机器可能中了冲击波或震荡波之类的病毒了。这类病毒为了感染别的计算机,它就要扫描别的计算机,在扫描的过程中对每个要扫描的计算机都要发出了同步请求,这也是出现许多SYN_SENT的原因。