如果遇到连接数特别高是不正常的, 刚才有个网吧30台机器,连接数2.7万,平均每台900个,然后到系统状态--主机监控--连接数排序,从高到低,从连接数很高的客户机中找一台,点击IP地址,然后观察,有无源端口或者目的端口相同的链接,从今晚碰到的情况来看,很多链接源端口一模一样。

20240930221448.jpg

搜索这个源端口,发现700条--800条链接,接着要查哪个进程占用了这个源端口,这个需要在客户机上根据源端口查找对应的进程,可以按照以下步骤操作:

方法一:使用无盘进程查看如下图:

20240930221520.jpg

方法二:使用命令提示符

1,进入cmd,用这条命令会列出所有的活动连接及其对应的PID,以列出所有端口和对应的PID(进程ID):
netstat -ano

2,找到具体的端口号,然后记下对应的PID。例如,假设你要找 端口8080,查找类似 0.0.0.0:8080 的条目,记下它对应的PID。

3,使用命令查找对应的进程: tasklist /FI "PID eq <你的PID>"

例如,如果你的PID是4567,那么命令会是:tasklist /FI "PID eq 4567"

这样,你可以找到特定端口号对应的进程,如果你需要进一步分析,可以使用其他工具或命令,如 Process Explorer

4,最后发现是搜狗输入法导致,结束掉相关进程,连接数正常了。