Vedere le Porte TCP ed UDP aperte con TCPView



TCPView è un programma per Windows che visualizza una lista dettagliata di tutte le porte aperte TCP ed UDP sul computer attualmente in uso, inclusi gli indirizzi locali e remoti delle porte TCP aperte. Sui sistemi operativi Windows NT, 2000, XP, Vista, 2008 e 7 TCPView mostra inoltre il nome del processo che apre la porta. Il funzionamento di TCPView è analogo allo strumento da riga di comando che viene fornito con ogni installazione di Windows ovvero netstat, avendo però un interfaccia grafica, a differenza di quest'ultimo, mostra le informazioni in un formato più leggibile per l'utente finale.



Una volta avviato TCPView mostrerà tutte le porte attive TCP ed UDP e risolverà automaticamente gli indirizzi IP nei relativi nomi di dominio. Come impostazione predefinita TCPView aggiornerà lo stato delle porte ogni secondo, ma potrete cambiare questa opzione del menù Options->Refresh Rate.
Se lasciate in esecuzione TCPView per un pò di tempo potrete notare che alcune righe verranno evidenziate con colori diversi : verde, giallo e rosso colori che stanno ad indicare un cambiamento di stato delle porte.
Le righe relative alle porte che cambiano semplicemente stato verranno evidenziate in giallo, le nuove porte aperte verranno evidenziate in verde mentre quelle chiuse o cancellate verranno evidenziate in rosso.

tcpview

Con TCPView è possibile avere informazioni relative al processo che apre la porta TCP o UDP cliccando con il tasto destro e scegliendo Process Properties ed è inoltre possibile terminare i processi che sono nello stato ESTABLISHED o LISTENING cliccandoci sopra con il tasto destro e scegliendo End Process.
Per quanti volessero mantenere una cronologia delle porte aperte sul proprio computer è possibile salvare lo stato delle porte su un file di testo dal menù File->Save As.

Come dicevo nell’introduzione, su Windows, è presente lo strumento da riga di comando netstat che mostra in formato testuale le porte TCP ed UDP aperte sul computer. Se volete provare a visualizzarle anche in questo modo dovrete aprire un prompt dei comandi e digitare
netstat -a -b –n

oppure
netstat -a -b -n –v

per avere le statistiche raggruppate per IP e Porta. Ricordo in ultimo che se avete Windows 7 dovrete aprire un prompt dei comandi come amministratore.

[Scarica TCPView]

Commenti