Ticker

6/recent/ticker-posts

Whoİp?


NETSTAT NEDİR ?

netstat (network statistics) ağ bağlantıları (hem gelen hem giden), yönlendirme tabloları ve ağ arayüzü istatistiklerini görüntüleyen bir komut satırı aracıdır. netstat komutu UNIX, Linux ve Windows NT tabanlı işletim sistemlerinde kullanılabilir. netstat komutu ağdaki problemleri bulma ve ağ üzerindeki trafiğin miktarını belirlemek için kullanılır.

Parametreler

Bu komut ile kullanılan parametrelerin başında bir tire (-) işareti olmalıdır.

-a : Tüm aktif bağlantıları ve bilgisayarın dinlediği TCP ve UDP portları görüntüler.

-b : Bağlantı oluşturan veya port dinleyen ikili programların isimlerini görüntüler.(Windows XP, 2003 Server ve daha yeni Windows işletim sistemlerinde (Microsoft Windows 2000 veya diğer Windows olmayan işletim sistemleri)) MAC OS X işletim sistemin

-i parametresi ile birlikte kullanıldığında ağdaki toplam trafiği rapor edecektir.

-e : Gönderilen byte ve packet sayısı gibi ethernet istatistiklerini görüntüler.

Bu parametre -s parametresi ile birlikte kullanılabilir.

-f : Yabancı adreslerin alan adlarını görüntüler.(sadece Windows Vista ve daha yeni işletim sistemlerinde vardır.).

-g : IPv4 ve IPv6 için multicast grup üyelik bilgilerini görüntüler.

-i : Ağ arayüzlerini ve onlara ait istatistikleri görüntüler.(Windows altında kullanılabilir değildir)

-m : STREAMS istatistislerini görüntüler.

-n : Aktif TCP bağlantılarını görüntüler.Ancak adresler ve bağlantı noktası numaraları sayısal olarak ifade edilir, herhangi bir isim belirlemesi yapılmaz.

-o : Ağ zamanlayıcılar ile ilgili bilgileri gösterir. -p Windows ve BSD: Protokol : Protokol tarafından belirlenmiş protokol bağlantılarını gösterir.

Protokol tcp, udp, tcpv6, veya udpv6 olabilir.

Eğer bu parametre -s ile birlikte kullanılırsa protokole ait istatistikler gösterilir.

-p Linux: Süreçlerin kullandığı soketleri gösterir. (Windows altındaki -b parametresine benzerdir.) (Bu komutu kullanmak için root olmanız gerekmektedir)

-P Solaris: Protokol : Protokol tarafından belirlenmiş protokol bağlantılarını gösterir.

Protokol ip, ipv6, icmp, icmpv6, igmp, udp, tcp, or rawip olabilir.

-r : Yönlendirme tablosunun içeriğini gösterir. (Windows altındaki route print komutuna eşdeğerdir)

-s : Her bir protokol için istatistikleri görüntüler.

-t Linux: Sadece TCP bağlantılarını görüntüler.

Interval : Seçili bilgileri, saniye olarak ayarlanan süredeki aralıklar yeniden görüntüler.

CTRL + C yeniden görüntüleme özelliğini durdurmak için kullanılır.

Bu parametre atlanırsa, netstat sadece bir kez seçilen bilgileri yazdırır.

-h (unix) /? (windows): Komut satırında help görüntüler.

Örnekler

Sadece TCP ve UDP protokollerine ait istatistikleri görmek için aşağıdaki komutları yazınız:

netstat -sp tcp

netstat -sp udp

Aktif TCP bağlantılarını ve süreç numaralarını her 5 saniyede bir görmek için, şu komutu yazınız (Microsoft Windows altında, sadece XP ve 2003 üzerinde çalışır):

netstat -o 5

Mac OS X version

netstat -w 5

Aktif TCP bağlantılarını ve süreç numaralarını sayısal formda görüntülemek için, şu komutu yazınız Microsoft Windows altında, sadece XP ve 2003 üzerinde çalışır):

netstat -no

Bir süreçe ait açık olan tüm portları görüntülemek için:

netstat -aop | grep "pid"

NETSTAT İLE IP BULMA

konuştuğunuz herhangi birisinin nereden yazdığını öğrenmek için kullanabileceğiniz bir yöntemi size anlatacağım.

Bir binada oturduğunuzu düşünün binanıza ait bir adres vardır (bilişimde bu ip adresidir.)

Bu binadaki her evin bir kapı numarası vardır. (Bilişimde Port Numarasıdır.)

siz bu adresinizi vererek siparişler veriyorsunuz. (İstekte bulunduğunuz veri paketleridir.)

Gelen siparişler nereden gelirse gelsin aynı kutu içerisinde size posta ile gönderilmektedir. (TCP / UDP paketleridir)

Gelen paketlerin üzerinden nereden geldiğini söyleyen bir adres bilgisi ve çıkan kapı numarası vardır ama hangi firmadan geldiği söylenmez.
(Gelen ip adresleri ve hangi portan geldiği biligisi vardır ama hangi uygulamaya ait olduğu bilgisi yoktur.)

Eğer tek bir sipariş verirseniz  ve gelen sipariş size ulaşırsa o siparişin hangi firmadan geldiğiniz bilirsiniz ve bu firmanın adresine sahip olursunuz.
(Sadece birisinden mesaj aldıysanız onun ip bilgisini kullanarak nereden mesaj attığını bulabilirsiniz.)

SOLDAN SAĞA BİLGİLERİN OKUNMASI:

  1. Proto: kullanılan TCP veya UDP protokol bilgisini verir.
  2. Local Address: Sizin Ip adresiniz sizin kullandığınız port numarası
  3. Foreign Address: Karşıdakinin Ip adresiniz Karşının kullandığı port numarası
  4. State: Bağlantı durum bilgisi
SKYPE: hangi portları kullandığı bilgisini buradan erişebilirsiniz. Standart Portu: 80 portu ve 443 portu FACEBOOK: Standart Portu: 80 portu ve 443 portu

Karşıdan Gelen Mesaj İle İp Bulma Adımları:

  • tüm tarayıcılarınızı kapatın hatta bilgisayarınız yeniden başlatmanız daha verimli olacaktır.
  • facebook açınız.
  • ip öğrenmek istediğiniz kişiden mesaj almanızı sağlayınız hatta bir dosya almanız daha verimli olacaktır.
  • sonra başlat menüsünden çalıştır veya yeni versiyonda direk olarak cmd yazın ve enter basınız.
  • windows console tüm siyahlığıyla karşınızda olacaktır.
  • açılan konson ekranına aşağıdaki kodu yazıp enter basınız.
  • netstat -n > ip_trafic.txt
    ( ip_trafic.txt icindeki dosyaya aktarildi )
    ( Konsolda nereden açtıysanız orada dosya oluşturuldu )
    
    Veya 
    
    netstat -n 
    (Bilgiler konsolda görünür)
    
    ip bulma kodunu buradan indirerek arşivden çıkarıp çalıştırırsanız ip_trafic.txt içerisinde bu bilgiyi bulabilirsiniz.
Not: bu dosya içinde sadece yukarıdaki kod bulunmaktadır. cmd ekranını yazmak yerine bu dosya tıkladığınızda kendiliğinden yapmayı sağlayacak .bat dosyası bulunmaktadır. sağ tıklayıp >> Birlikte aç >> Not Defteriyle açarsanız kodu görürsünüz. virüs içermez.

Yorum Gönder

0 Yorumlar