Que aplicativo usa o endereço local “127.0.0.1” e o endereço externo “screenshots”?

0

Eu descobri na saída de netstat -a mais de 250 entradas como esta:

TCP    127.0.0.1:49671        screenshots:49670      ESTABLISHED
TCP    127.0.0.1:49670        screenshots:49671      ESTABLISHED

onde a maioria deles está em pares assim, mas alguns não são. A maioria tem estado = ESTABLISHED (como esses), mas alguns têm TIME_WAIT .

Eles aparecem logo após o boot, mas parecem "crescer" com o tempo (a partir de 256 entradas e crescendo para 273, por exemplo).

O intervalo de portas é bastante contíguo de 49668 a 50007, mas também tem 5354, 5905, 6109, 16992, 27015, 31067 e alguns esporádicos acima de 50007.

Este é um PC relativamente novo do Windows 10 Pro. Eu não tenho certeza quando esse comportamento começou, como só recentemente se tornou um problema porque eu uso uma das portas que ele pega (50040) para uma porta à frente da minha própria definição.

Alguém sabe qual aplicativo está configurando todas essas "conexões"?

=================== Atualização ==================

Eu reiniciei quando descobri que a porta 50040 estava em uso por outra coisa que não a minha própria definição de encaminhamento de porta, e ela ainda não voltou em uso. Eu vou continuar assistindo por isso. Graças a @Appleoddity e @barlop, agora sei como encontrar o processo que está sendo usado.

E FWIW, a maioria dos "pares" de portas em uso são IntelTechnologyAccessService , o que aparentemente faz parte de Intel Online Connect .

    
por Daniel Spencer 16.03.2018 / 02:12

1 resposta

2

Você está usando o comando errado.

Use netstat -abn | more de um prompt de comando administrativo e ele informará qual aplicativo anexado a cada porta, uma página por vez.

O -n mostrará endereços IP em vez de nomes de host como screenshots. , que, aliás, provavelmente é o nome do seu computador.

O -b mostrará o aplicativo que possui a porta.

    
por 16.03.2018 / 05:00

Tags