1. Práctica 5 El comando netstat en Windows
Netstat es una herramienta disponible desde la línea de comando de la mayoría de sistemas
operativos importantes (Windows, Linux, Unix, etc). Entre otras cosas, esta herramienta
permite dar un vistazo a las conexiones que tiene establecida el PC, también permite ver
algunas estadísticas de red y la tabla de ruteo (esto último también está disponible con el
comandoroute print)
Para utilizar esta herramienta, únicamente tienes que abrir una línea de comando y escribir
netstat al presionar enter, se desplegará un listado de conexiones activas en tu PC, formado
por varias columnas, la primera columna muestra el protocolo (puede ser tcp o udp), la
siguiente muestra la direcciónlocal junto con el puerto local, a continuación está la dirección y
puertoremotoy finalmente se muestrael estadode laconexión.
Esta información se captura en un instante de tiempo (constante se están creando y cerrando
conexiones, si deseas que lalista se esté refrescando cada x tiempo, puedes agregar el número
de segundos de intervalo al final del comando, por ej. netstat 10 refrescara la estadística cada
10 segundos.
Si el uso anterior fuera el único de este comando, sería interesante, pero quedaría en deuda,la
clave estáenusar las opciones,si deseasverlasbastaconescribirel comandonetstathelp.
Utilizando el comando con las opciones a (que despliega todas las conexiones y puertos que
están abiertos, es decir esperando conexiones o enlistening state) y o que despliega el PID del
procesoque estáutilizandolaconexión,el comandosería netstat-ao
1. Indica los puertos que están abiertos en tú equipo. ¿Qué comandoutilizarías?
Captura lapantallacorrespondiente
Comando= netstat -ao y netstat-a
2.
3. 2. ¿A qué servicioscorrespondenlospuertosabiertosdel apartado anterior?
Puerto 143: El puerto 143 lo usa el protocolo IMAP que es también usado por los gestores de
correo electrónico.
· Puerto 443: Este puerto es también para la navegación web, pero en este caso usa el protocolo
HTTPS que es seguro y utiliza el protocolo TLS por debajo.
Puerto 445: El puerto 445 es fundamental para compartir archivos a
través de una red TCP/IP Windows.
4. Puerto 902: Puerto de la consola del servidor VMware
Puerto 912: Usa el protocolo de control de transmisión.
3. ¿Conqué procesoestánrelacionadoslospuertosabiertosdelapartado1?
Necesitamosinstalarlaherramienta TCPView
4. Abre el navegadorwebyvisitaalguna página
5. Indicalasconexionesactivasque tieneahoratú equipoya qué serviciocorresponde
cada una de ellas.Capturala pantalla correspondiente.
6. Indicalasconexionesque se estáncerrandoose acaban de cerrar entú equipoya qué
serviciocorrespondecadauna de ellas.Capturalapantalla correspondiente.
7. Indicaotras dosfuncionalidadesdel comandonetstatyadjuntalascapturas de
pantallacorrespondientes. Netstat-r(muestralatablade enrutamiento)
Netstat-f (Devuelve el nombre de dominio cualificado FQDN)
de las direcciones remotas)