0% encontró este documento útil (0 votos)
5 vistas5 páginas

Usar NETSTAT para Monitorear Conexiones

Comando Netstat para Windows

Cargado por

ici33580
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
5 vistas5 páginas

Usar NETSTAT para Monitorear Conexiones

Comando Netstat para Windows

Cargado por

ici33580
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

Usar NETSTAT para conocer que aplicaciones

se conectan con el exterior.


Muy útil para ver aplicaciones que se nos
actualizan automáticamente, como el ADOBE.
Netstat, es una aplicación incluida en Windows que permite monitorear todas las conexiones
establecidas con el exterior.
La opción –B muestra la identidad de las aplicaciones estableciendo conexión con el exterior.
Aunque solo funciona mediante la línea de comandos es algo sencillo su uso.

¿Como usar el comando NETSTAT?

NETSTAT al igual que todos otros comandos que incluye Windows, puede invocarse
de varias formas:
✔ Escribiendo o insertando en la consola de CMD o símbolo del sistema las
instrucciones.

✔ Introduciéndolo directamente en el cuadro de Inicio o en el comando Ejecutar,


antecedido de [Link] /K, esto permite abrir la consola, ejecutar el comando y
mantener abierta la ventana con la información.
En la siguiente imagen puedes ver un ejemplo, en este caso con PING otro comando de
Windows, con NETSTAT el uso es similar.

Opciones nuevas de NETSTAT en


Windows 8
Windows 8 adiciona otros modificadores a NETSTAT para hacer aún más efectivo este
comando. Son las siguientes:

-T Muestra el estado de la carga de la conexión actual.


-X Muestra conexiones NetworkDirect, escuchas y los extremos compartidos.
-Y Muestra la plantilla de conexión TCP para todas las conexiones.
Información del estado de las conexiones

NETSTAT devuelve una serie de parámetros que indican el estado en que se encuentran las
conexiones, son los siguientes:

LISTENING: El puerto está abierto escuchando en espera de una conexión.

ESTABLISHED: La conexión ha sido establecida.

La conexión sigue abierta, pero el otro extremo nos comunica que no se


CLOSE_WAIT:
continuará enviando información.

La conexión ha sido cerrada, pero no se elimina de la tabla de conexión por si


TIME_WAIT:
hay algo pendiente de recibir.

LAST_ACK: La conexión se está cerrando.

CLOSED: La conexión ha sido cerrada completamente.

Haz lo siguiente:

• Abre la consola de CMD.


Para iniciarla usa el menú que se abre con las teclas Windows + X
Escoge: "Símbolo del sistema (Administrador)"
• Escribe: NETSTAT -BO 10 y presiona la tecla Enter.
• Se mostrarán las conexiones establecidas por aplicaciones del sistema con el exterior.
La lista se refrescará cada 10 segundos.

El número a la derecha corresponde a la identidad del proceso involucrado (PID).

Para identificar qué proceso exactamente corresponde a un PID, haz lo siguiente:


• Abre una ventana de la consola en el escritorio (con la tecla Mayus presionada da un clic
derecho en el escritorio y escoge: "Abrir ventana de comandos aquí").
• Escribe en la Consola: TASKLIST /V /FO CSV>[Link]
• Presiona la tecla Enter.

Se creará un archivo llamado: "[Link]" con la información de cada proceso.


En este caso el proceso es "[Link]", pero realmente corresponde a varias aplicaciones
Modern UI.

Otro ejemplo: Conocer los puertos abiertos en el equipo a la escucha

Aunque varios sitios en la red brindan el servicio de detectar e informar sobre los puertos
abiertos, con NETSTAT lo podemos conocer fácilmente.
Para eso úsalo de la siguiente forma:

NETSTAT -AN|FINDSTR /C:LISTENING

Si no eres amante del uso de la consola, entonces solo pega lo siguiente en


el cuadro de Inicio o en Ejecutar y presiona la tecla Enter:
[Link] /K NETSTAT -AN|FINDSTR /C:LISTENING

Como conocer la aplicación que inicia un proceso?

NETSTAT devolverá la identidad de un proceso, si necesitas saber el nombre de la aplicación,


inclusive otros procesos anidados, usa el comando TASKLIST de la siguiente forma.

[Link] /K TASKLIST /SVC /FI "PID eq ID"

Solo sustituye ID por el número que devuelve NETSTAT, por ejemplo:

[Link] /K TASKLIST /SVC /FI "PID eq 1040"

Para detener de manera forzada cualquier proceso, usa el comando TASKKILL de la siguiente
forma:

TASKKILL /F /IM NombreProceso

Usar CurrentPort para saber las aplicaciones


conectadas con el exterior

También se puede monitorear la actividad, incluso cerrar cualquier la conexión establecida


usando la aplicación CurrentPort.
Es una aplicación gratis para monitorear los puertos abiertos y las conexiones establecidas que
muestra toda la información en cada caso.
En la siguiente imagen se puede observar varias conexiones establecidas por el proceso
[Link].
Dando un clic con el botón derecho del ratón en cada una, se puede usar la opción: "Close TCP
Connections", para cerrarlas inmediatamente.

Lee más información sobre la aplicación y descárgala gratis en otra página de nuestro sitio:
Conocer los puertos abiertos en Windows y como cerrarlos

En todos los casos las actualizaciones indicarán la conexión a un dominio con un nombre
similar al siguiente: "[Link]".
La conexión a esta dirección IP puede ralentizar por completo la navegación, incluso algunos
piensan de forma equivocada que se trata de un virus la causa de este tráfico desconocido.

¿Qué es [Link]?
El dominio [Link] y otros similares son propiedad de Akamai
Technologies.
Es una de las mayores redes de distribución de contenidos de internet (CDN).
Las redes o servicios CDN se encargan de servir contenido en internet de acuerdo a la
ubicación geográfica del usuario.
Por ejemplo si tratas de descargar un archivo desde un sitio web ruso y este usa un CDN, se te
redireccionará a un servidor en otro país más cercano al tuyo.
Los servicios de Akamai Technologies lo usan entre otros Apple, la BBC y recientemente
Microsoft para las actualizaciones de las aplicaciones incluidas en Windows 8.
Esa es la causa de las misteriosas conexiones que establece nuestro equipo a esos servidores.

¿Cómo bloquear la conexión a


[Link]?
No obstante todas las ventajas que pueda representar una red CDN, si solo nos interesa
navegar en internet y necesitamos usar más eficientemente nuestra conexión, podemos
bloquear temporalmente la conexión de nuestro equipo a Akamai Technologies.
¿Cómo hacerlo?
Es algo sencillo solo necesitamos escribir una línea en nuestro archivo hosts.

El archivo hosts de Windows es un archivo de texto plano que el sistema operativo usa como
una especie de servidor DNS interno, donde se traducen los nombres de dominio en direcciones
IP.

En este caso solo necesitamos acceder a su ubicación, editarlo con el Bloc de notas y agregarle
al final la siguiente línea:
[Link] [Link]

Esto hará que Windows no establezca ninguna conexión en lo absoluto con dicho dominio.
La red de Akamai Technologies utiliza varios dominios, será necesario incluir en el archivo
hosts el o los que nos sean asignados.

¡OJO! [Link] es utilizado para descargar las actualizaciones de Windows


Defender en Windows 8.
Si utilizas este antivirus o Microsoft® Security Essentials en sistemas anteriores, no puedes
bloquear sus servidores al efectuar la actualización de la base de datos.

El archivo hosts se encuentra en Windows en la siguiente ubicación:


C:\Windows\System32\Drivers\etc

Usos prácticos y configuración del archivo hosts


El archivo hosts se puede configurar para distintos usos prácticos, como puede ser bloquear la
publicidad o el acceso desde nuestro equipo a sitios web indeseables.
Lee más información en otro artículo de nuestro sitio sobre el uso y configuración del archivo
hosts: Función del archivo hosts en Windows, usos prácticos y configuración

También podría gustarte