在netstat中将端口列为近战

刚刚在我的SQL Server上运行netstat -A ,并在bmcw000340.domain:close-combatbmcw000340.domain:close-combat我们的一个工作站build立了连接。

我的谷歌福正在失败,我无法find什么近战…有谁知道吗?

在那里完成的翻译(从端口号到服务名称)是在服务文件/etc/services使用查找完成的。 非常快速的一眼就可以看出,那里的大量信息已经完全过时了,并不一定与您的机器上正在运行或使用的内容相对应。

如果需要,可以将服务文件中的服务名称更改为您的服务器实际托pipe的服务名称。

另外,请记住,随着源端口随机化,源端口的服务名称是完全不相关的,因为它是随机的。 通常select的端口应该是在32767以上,但我通常不会观察到这种情况。

如果您发现翻译是混淆而不是信息性的,只需将-n选项指定为netstat; 这将阻止查找端口号和rDNS。 从理论上讲,你也可以修剪/etc/services不相关的条目,尽pipe我不这样做。

在Windows上,这个工作原理完全一样,只是该文件位于%WINDIR%\System32\drivers\etc\services

它看起来是1944年的TCP和UDP端口:

http://www.iana.org/assignments/port-numbers

相信近距离战斗是一种游戏,回头的时候,人们曾经认为自己的软件很重要,有足够的自己的端口,并且该端口出现在命名列表:)正如joequerty所说,它不会“靠近作战“ – 尤其是(不是100%清楚的),如果它是通常不相关的源端口。