Currports, 인터넷에 연결된 앱 확인
- 범주: 소프트웨어
Ghacks의 첫 번째 게시물 중 하나는 Currports에 대한 기본 리뷰였습니다. 2005 년이었고 그 이후로 많은 변화가있었습니다. Nir Sofer는 현재 Windows 운영 체제를위한 휴대용 32 비트 및 64 비트 프로그램으로 제공되는 응용 프로그램을 지속적으로 업데이트했습니다.
Currport는 시스템 및 열린 포트에있는 모든 응용 프로그램 및 서비스의 인터넷 (TCP / IP) 연결을 나열합니다. 프로그램은 기본적으로 2 초 간격으로 데이터를 나열하며 프로그램 옵션에서 변경할 수 있습니다.
CurrPorts 인터페이스의 데이터를 직접 분석하거나 Excel 또는 일반 텍스트 편집기와 같은 타사 프로그램에서 분석을 위해 내보낼 수 있습니다.
CurrPorts 검토

CurrPorts는 여러 시나리오에서 사용자와 관리자를 지원합니다. 관리자는 열린 수신 포트를 닫거나 응용 프로그램이나 서비스가 네트워크 또는 인터넷에 연결되는 것을 차단하여 시스템을 강화하는 데 사용할 수 있습니다.
프로그램이 자체적으로 인터넷에 연결되었는지, 악성 소프트웨어가 시스템에서 활성화되었는지 또는 프로세스가 사용자 작업없이 서버로 데이터를 전송하는지 여부를 알려줍니다.
이 프로그램은 시작 직후 정보를 표시하므로이 앱 카테고리에서 가장 사용하기 쉬운 프로그램 중 하나입니다.
팁 : 상승 된 권한으로 CurrPorts를 시작하여 모든 정보를 표시합니다. 일부 열, 보내고받은 바이트 , CurrPorts가 사용자 컨텍스트에서 시작된 경우 표시되지 않습니다.
CurrPorts는 첫 번째 열에 프로세스 이름을 나열하고 테이블을 영숫자 순서로 정렬합니다. 프로세스에는 사용자가 시작한 소프트웨어 프로그램, Windows 프로세스 및 서비스, 자동으로 시작되는 프로그램이 나열됩니다.
이름이 일반적으로 프로그램 이름의 적어도 일부와 일치하기 때문에 프로그램을 식별하는 것이 가장 쉽습니다. Firefox.exe 또는 chrome.exe는 두 브라우저 Firefox와 Chrome을 직접 표시합니다.
Currports는 프로토콜, 로컬 및 원격 포트 및 IP 주소, 프로세스 생성 날짜, 프로세스가 시작된 사용자 이름, 창 제목, 전송 및 수신 바이트 등 각 연결 또는 열린 포트에 대한 많은 정보를 표시합니다.
원격 주소 및 호스트 이름 열에는 원격 컴퓨터 시스템에 대한 정보가 표시됩니다. 이 정보를 사용하여 어떤 프로세스가 원격 리소스에 연결되는지 확인할 수 있으며 전송 및 수신 된 바이트 또는 패킷 목록도 사용할 수 있습니다.
Currports를 정기적으로 실행하여 컴퓨터 시스템의 열린 연결을 확인하여 (가능한) 악의적 인 의도와의 연결이 열려 있지 않은지 확인하는 것은 좋은 예방 방법입니다.
팁 : NirSoft의 IPNetInfo CurrPorts를 떠나지 않고 연결에 대한 추가 정보를 얻기 위해 그것을 사용하여 IP WHOIS 정보를 조회하는 프로그램.
Currports는 시스템에서 열려있는 모든 청취 포트를 나열합니다. 일반적으로 Windows 서비스에 의해 열리 며 컴퓨터에 필요한 경우에만 열어야합니다.
운영 체제가 제대로 작동하거나 사용자에게 기능을 제공하기 위해 해당 서비스가 필요하지 않은 경우 장치의 포트를 여는 시스템의 모든 서비스를 비활성화 할 수 있습니다.
가장 좋은 방법은 운영 체제와 함께 로컬 포트 이름을 조사하여 어떤 서비스가 열린 포트를 담당하는지 알아내는 것입니다.
그런 다음 서비스 설명은 서비스가 시스템에 필요한지 여부를 나타냅니다. 홈 그룹 또는 로컬 네트워크 연결이없는 Windows 7 PC는 컴퓨터에 대한 정보를 게시하고 네트워크의 다른 컴퓨터를 검색하는 데만 사용되므로 기능 검색 리소스 게시 및 SSDP 검색 서비스가 필요하지 않을 수 있습니다.
열려있는 모든 포트와 연결을 살펴보고 해당 포트가 닫혀 있는지 확인하려면 시간이 걸릴 수 있습니다.
고급 기능
CurrPorts는 작지만 그 외에도 많은 기능을 지원합니다. 기본 제공 검색 또는 필터를 사용하여 특정 프로세스 만 표시 할 수 있습니다. 필터를 사용하면 나머지를 필터링하여 하나 이상의 프로세스, 포트 또는 기타 데이터를 표시 할 수 있습니다. 프로세스, 포트, 로컬 또는 원격 주소 또는 기타 데이터 포인트의 활동을 분석해야하는 경우 유용합니다.
필터는 직접 작성할 수 있으므로 매우 강력합니다. 여기 몇 가지 예가 있어요.
- include : remote : tcp : 80-원격 TCP 포트 80이있는 패킷 만 표시
- include : remote : udp : 53-UDP 포트 53으로 패킷을 표시합니다.
- include : process : chrome.exe-Chrome 프로세스 만 표시합니다.
- include : remote : tcpudp : 192.168.0.1-192.168.0.100-선택한 IP 범위에서 시작된 패킷 만 표시합니다.
데이터 표시를 개선하기 위해 일부 열을 숨길 수 있습니다. 열 머리글을 마우스 오른쪽 버튼으로 클릭하고 메뉴에서 열 선택을 선택하여 열 목록을 가져옵니다.
프로그램을 사용하여 오른쪽 클릭 메뉴 또는 키보드 단축키를 사용하여 선택한 연결이나 프로세스를 종료 할 수 있습니다. 시스템에서 실행되는 맬웨어와 싸워야하거나 연결을 빠르게 끊으려는 경우 유용합니다.
CurrPorts는 사용자에게 새로운 열린 포트를 강조하는 알림 옵션을 제공합니다. 또 다른 유용한 기능이지만 프로그램을 지속적으로 실행하는 경우에만 가능합니다.
사용자는 프로그램의 변경 사항을 기록하고 CurrPorts가 수집 한 날짜를 다양한 형식으로 내보낼 수 있습니다.
CurrPorts는 명령 줄 또는 배치 파일 내에서 실행할 수 있습니다. 사용 가능한 명령의 전체 목록은 NirSoft 웹 사이트에 나열되어 있습니다. 여기 몇 가지 예가 있어요:
- cports.exe / close * * 192.168.1.10 80-원격 포트 80 및 원격 주소 192.168.1.10을 사용하는 모든 연결을 닫습니다.
- cports.exe / filter 'include : chrome.exe'/ shtml 'c : logs chromeports.html'-Google Chrome의 열려있는 모든 TCP / IP 포트를 HTML 파일로 저장합니다.
마무리 단어
netstat 명령 줄 도구를 포함한 유사한 솔루션에 비해 Currports의 주요 장점은 액세스 용이성과 내보내기 기능입니다. 최신 버전의 프로그램은 명령 줄을 통해 하나 이상의 연결을 닫을 수도 있습니다.
Currports 시스템 관리자, 컴퓨터 기술자 또는 최종 사용자의 삶을 훨씬 쉽게 만들어주는 작은 도구 중 하나입니다. 이 프로그램은 Nirsoft 웹 사이트에서 다운로드 할 수 있습니다.