windows 中查看所有活动网络连接最直接有效的方式是使用 netstat -an 命令:-a 显示所有监听和已建立的 tcp/udp 连接,-n 以数字形式显示地址端口避免 dns 解析延迟。
在 windows 中,用命令行查看所有正在活动的网络连接,最直接有效的方式是使用 netstat -an 命令。
为什么用 netstat -an?
这个组合参数有明确分工:
- -a:显示所有监听(LISTENING)和已建立(ESTABLISHED)的连接,包括 TCP 和 UDP;
- -n:以数字形式显示 IP 地址和端口号,不进行 DNS 反向解析,避免卡顿或延迟;
- 两者合用,能快速列出当前全部活跃连接,适合排查异常进程、识别未知外连或确认服务是否正常监听。
怎么执行这条命令?
操作很简单,只需三步:
- 按 Win + R,输入
cmd,回车打开命令提示符; - 输入
netstat -an,回车; - 等待几秒,结果会以列表形式呈现,包含协议、本地地址与端口、外部地址与端口、连接状态等字段。
如需进一步筛选,可加管道符配合 findstr,例如只看 ESTABLISHED 连接:netstat -an | findstr ESTABLISHED。
注意几个常见误区
容易输错或混淆的参数要避开:
-
netstat -r或-rn显示的是路由表,不是连接; -
netstat -e只统计网卡收发字节数,不列连接; -
netstat -rs是路由统计摘要,和实时连接无关; - 漏掉
-n会导致命令卡在 DNS 解析上,尤其当某些远程 IP 无法反查时,建议始终带上。
想进一步分析连接来源?
如果看到可疑连接,可以结合 -b 参数(需管理员权限)查出对应进程:
- 右键“开始”→“Windows 终端(管理员)”或“命令提示符(管理员)”;
- 运行
netstat -ano获取 PID(进程 ID); - 再用
tasklist | findstr "PID号"查进程名; - 或者一步到位:
netstat -abno(-b 显示可执行文件路径,-o 显示 PID)。











