如果遇到连接数特别高是不正常的, 刚才有个网吧30台机器,连接数2.7万,平均每台900个,然后到系统状态--主机监控--连接数排序,从高到低,从连接数很高的客户机中找一台,点击IP地址,然后观察,有无源端口或者目的端口相同的链接,从今晚碰到的情况来看,很多链接源端口一模一样。
搜索这个源端口,发现700条--800条链接,接着要查哪个进程占用了这个源端口,这个需要在客户机上根据源端口查找对应的进程,可以按照以下步骤操作:
方法一:使用无盘进程查看如下图:
方法二:使用命令提示符
1,进入cmd,用这条命令会列出所有的活动连接及其对应的PID,以列出所有端口和对应的PID(进程ID):
netstat -ano
2,找到具体的端口号,然后记下对应的PID。例如,假设你要找 端口8080,查找类似 0.0.0.0:8080
的条目,记下它对应的PID。
3,使用命令查找对应的进程: tasklist /FI "PID eq <你的PID>"
例如,如果你的PID是4567,那么命令会是:tasklist /FI "PID eq 4567"
这样,你可以找到特定端口号对应的进程,如果你需要进一步分析,可以使用其他工具或命令,如 Process Explorer
。
4,最后发现是搜狗输入法导致,结束掉相关进程,连接数正常了。