web-dev-qa-db-ja.com

リソースモニターの分析:ネットワークアクティビティ

私は自分のネットワークアクティビティを調べて、システム上に外界と通信してはいけないものがあるかどうかを判断し始めています。何が有効で必要かを判断するにはどうすればよいですか?

たとえば、1分間ネットワークアクティビティがありませんでしたが、1 KB /秒を超える速度で次の通信がありました:svchost.exe(LocalServiceおよびNoImpersonation)、アドレス:239.x.x.x

私が知っている他のものは、私のルーターIPで必要です。

編集:私が示した例では、宛先は239.255.255.250:1900です。場所http:// 192.168.1.2:2869/upnphost/udhisapi.dll?content = uuid:090dfd23-5421-4924- 97ab-8968907a1da0私が見たものに基づいて、それはWindows Media Playerだと思いますが、「スタートアップ」/インストールを実行したことはないので、情報を広める許可を持ってはいけません(Windows OSライセンス契約が何らかの理由でない限り)それに結びついている)。

3
BLaZuRE

1つのアイデアは、誰と話しているのかを調べることです。 Whois Lookup などのwhois IPルックアップサイトに移動し、239.x.x.xアドレスを入力すると、サービスが誰と通信しているかがわかります。

1
BillN