시스템에서 열린 포트를 검색하는 것에 대해 이야기하기 전에 일반적으로 포트에 대한 간략한 개요가 도움이 될 것이라고 생각합니다. 포트는 애플리케이션이 다른 네트워크 장치의 애플리케이션과 통신하는 데 사용할 수있는 IP 주소의 액세스 포인트입니다. 항구에 대한 비유는 아파트 건물의 특정 단위 번호입니다. 아파트 건물의 주소는 IP 주소와 같으며 각 아파트에는 고유 한 “포트 번호”가 있습니다.

포트에는 TCP와 UDP의 두 가지 유형이 있습니다. TCP는 “전송 제어 프로토콜”을 의미합니다. TCP에서 컴퓨터가 정보를 교환하려고 할 때 한 컴퓨터에서 다른 컴퓨터로 링크가 설정되고 해당 링크는 교환 기간 동안 열려 있습니다. 교환이 완료되면 링크가 끊어집니다.

UDP는 “사용자 데이터 그램 프로토콜”을 의미합니다. UDP에서 컴퓨터가 정보를 교환하려고 할 때 보내는 컴퓨터는 데이터를 패키지로 래핑하고 패키지는 수신 컴퓨터로 주소가 지정된 네트워크에 드롭됩니다. 발신자와 수신자 사이에있는 장치는 패키지를 최종 목적지로 중계하는 작업을 수행합니다.

각 포트 유형은 0에서 65535까지 번호가 매겨져 있습니다 (아주 큰 아파트 건물이됩니다!). netstat 명령 줄 유틸리티를 사용하여 시스템에서 열려있는 포트를 확인할 수 있습니다. netstat 명령은 여러 스위치를 허용하지만 일반적으로 “-aon“을 지정합니다.

이러한 스위치는 유틸리티가 각 연결과 관련된 소유 프로세스 ID를 포함하여 모든 연결 및 수신 포트를 숫자 형식으로 표시하도록합니다. 다음은 “netstat -aon“명령 실행의 일부 출력을 보여줍니다.

Proto  Local Address       Foreign Address      State           PID TCP    0.0.0.0:4242        0.0.0.0:0            LISTENING       1896 TCP    0.0.0.0:5357        0.0.0.0:0            LISTENING       4 TCP    0.0.0.0:5500        0.0.0.0:0            LISTENING       5920 TCP    0.0.0.0:9090        0.0.0.0:0            LISTENING       1372 TCP    0.0.0.0:9998        0.0.0.0:0            LISTENING       4460 TCP    0.0.0.0:11456       0.0.0.0:0            LISTENING       1612 TCP    0.0.0.0:17500       0.0.0.0:0            LISTENING       2540 TCP    0.0.0.0:30101       0.0.0.0:0            LISTENING       4460 TCP    0.0.0.0:47232       0.0.0.0:0            LISTENING       2940 TCP    0.0.0.0:47233       0.0.0.0:0            LISTENING       4 TCP    0.0.0.0:49732       0.0.0.0:0            LISTENING       4 TCP    0.0.0.0:49735       0.0.0.0:0            LISTENING       4 TCP    127.0.0.1:1051      127.0.0.1:5354       ESTABLISHED     1824 TCP    127.0.0.1:1052      127.0.0.1:5354       ESTABLISHED     1824 UDP    0.0.0.0:3702        :                                  2180 UDP    0.0.0.0:4500        :                                  1120 UDP    0.0.0.0:5355        :                                  1500 UDP    0.0.0.0:17500       :                                  2540 UDP    0.0.0.0:53301       :                                  1704 UDP    0.0.0.0:60429       :                                  1096 UDP    0.0.0.0:60431       :                                  1096 UDP    0.0.0.0:60959       :                                  2180 UDP    0.0.0.0:64927       :                                  1612 UDP    127.0.0.1:1900      :                                  2180 UDP    127.0.0.1:49307     :                                  5784 UDP    127.0.0.1:49308     :                                  5784 UDP    127.0.0.1:52417     :                                  5684 UDP    127.0.0.1:53299     :                                  1824 UDP    127.0.0.1:53300     :                                  1824 UDP    127.0.0.1:57665     :                                  804 UDP    127.0.0.1:58065     :                                  1120 UDP    127.0.0.1:60428     :                                  2180 UDP    127.0.0.1:60977     :                                  1500

첫 번째 열은 포트가 TCP 또는 UDP를 사용하는지 여부를 나타냅니다. 두 번째 열은 로컬 시스템의 IP : 포트 주소를 제공합니다. 세 번째 열은 원격 시스템의 IP : 포트 주소를 제공합니다. 마지막 두 열은 포트를 사용하는 프로세스의 연결 상태와 프로세스 ID를 나타냅니다.

이 팁 (9986)은 Windows 7, 8 및 10에 적용됩니다.