1. EL COMANDO NETSTAT
1. Primero abrimos el cmd
Y ahí escribimos el comando netstat -a esto nos mostrara una lista de que conexiones que
tiene establecida el pc
2. Podemos ver que tenemos los puertos 443, 80 y 5228 abiertos y la mayoría de las
conexiones son mediante el puerto https las conexiones mediante los puertos443 (https) y80
(http) son conexiones entre el ordenador y un servidor web y el puerto 5228 se dedica a la
transferencia de datos, ademas tenemos varios puertos del ordenador en escucha.
2. Ahora revisaremos con que procesos están relacionados cada una de esas conexiones para
ello utilizaremos un programa llamado TCPView.
3. La conexión mediante el puerto 5228 corresponde a un proceso de Chrome, mediante el
puerto 80 las conexiones son procesos de AvastSvc y YourPhone y por ultimo los procesos
del puerto 443 están relacionados con svchost, AvastSvc y Chrome
3. Vamos a realizar una búsqueda por internet y ver si aparecen nuevas conexiones
relacionadas con ese proceso, para diferenciarlo de los procesos de Chrome realizaremos la
búsqueda en otro navegador
Vamos a revisar si aparecen conexiones de Edge
Podemos comprobar que han aparecido varias conexiones de edge nuevas entre ellas una mediante
el puerto 443 que corresponde a nuestra búsqueda
4. También podemos comprobar que hay conexiones que se cierran por estar mucho tiempo
sin ser utilizadas
Podemos ver que corresponden a procesos de chrome y edge que utilizan el puerto 443 estas
conexones se cierran seguramente debido a que llevamos mucho tiempo sin utilizar la ventana, si
refrescamos el programa estas conexiones ya no aparecen en la lista
5. Al utilizar el comando netstat –r se nos genera una tabla de enrutamiento
4. Al utilizar el comando netstat –s se nos generan estadisticas de nuestros protocolos ipv4 e ipv6