Lister les connexions et ports ouverts
netstat -ano-a: toutes les connexions et les ports en écoute ;-n: adresses et ports en chiffres (plus rapide) ;-o: affiche le PID du processus propriétaire.
États utiles : LISTENING (un programme attend des connexions sur ce port), ESTABLISHED (connexion active), TIME_WAIT (connexion qui se termine). L'adresse 0.0.0.0 signifie « toutes les cartes réseau », 127.0.0.1 « uniquement ce PC ».
Quel programme utilise ce port ?
netstat -ano | findstr :8080
tasklist /fi "PID eq 5124"Dans un Terminal administrateur, netstat -anob affiche directement le nom de l'exécutable sous chaque connexion. Le Gestionnaire des tâches, onglet Détails, permet aussi de retrouver un PID.
En PowerShell
Get-NetTCPConnection -State Listen | Sort-Object LocalPort
Get-NetTCPConnection -State Listen -LocalPort 8080
Get-Process -Id (Get-NetTCPConnection -LocalPort 8080 -State Listen).OwningProcess
Get-NetUDPEndpoint -LocalPort 5353
Tester un port à distance
Test-NetConnection 192.168.1.20 -Port 3389
Test-NetConnection tuto.heiphaistos.org -Port 443TcpTestSucceeded : True : le port répond. False : le service est arrêté, le port fermé, ou un pare-feu bloque.
Un port en écoute inattendu ? Identifiez le programme avant de le fermer : beaucoup de ports (135, 445, 5353…) sont utilisés normalement par Windows.