본문 바로가기

Network/netstat -ao

Windows Network Status

윈도우에서 PID, PORT 확인 및 해당 프로세스 중지하기


natstat -ao

이 명령을 이용하면 포트번호, PID(Process ID), 포트 상태 등을 알 수 있다.


포트번호를 알고 해당 포트번호를 사용하는 실행파일 이름 찾기

tasklist /FI "PID eq 1888"


PID를 알고 해당 프로세스 중지하기

taskkill /f /pid 1888


C:\Users\duniv6-000>netstat -ao


활성 연결


  프로토콜  로컬 주소              외부 주소              상태            PID

  TCP    0.0.0.0:135            duniv6-000-PC:0        LISTENING       736

  TCP    0.0.0.0:443            duniv6-000-PC:0        LISTENING       2008

  TCP    0.0.0.0:445            duniv6-000-PC:0        LISTENING       4

  TCP    0.0.0.0:1025           duniv6-000-PC:0        LISTENING       424

  TCP    0.0.0.0:1026           duniv6-000-PC:0        LISTENING       832

  TCP    0.0.0.0:1027           duniv6-000-PC:0        LISTENING       924

  TCP    0.0.0.0:1031           duniv6-000-PC:0        LISTENING       520

  TCP    0.0.0.0:1033           duniv6-000-PC:0        LISTENING       1776

  TCP    0.0.0.0:1034           duniv6-000-PC:0        LISTENING       496

  TCP    0.0.0.0:1521           duniv6-000-PC:0        LISTENING       1888

  TCP    0.0.0.0:2869           duniv6-000-PC:0        LISTENING       4

  TCP    0.0.0.0:3306           duniv6-000-PC:0        LISTENING       1732

  TCP    0.0.0.0:5357           duniv6-000-PC:0        LISTENING       4

  TCP    0.0.0.0:8080           duniv6-000-PC:0        LISTENING       1888

  TCP    127.0.0.1:1029         duniv6-000-PC:0        LISTENING       1888

  TCP    192.168.40.37:139      duniv6-000-PC:0        LISTENING       4

  TCP    192.168.40.37:2869     duniv16-PC:58573       ESTABLISHED     4

  TCP    192.168.40.37:2869     duniv4-000-PC:50455    ESTABLISHED     4

  TCP    192.168.40.37:3025     61-111-62-65:http      TIME_WAIT       0

  TCP    192.168.40.37:3037     180.70.134.239:http    TIME_WAIT       0

  TCP    192.168.40.37:3038     180.70.134.239:http    TIME_WAIT       0

  TCP    192.168.40.37:3060     nrt19s11-in-f0:https   TIME_WAIT       0

^C

C:\Users\duniv6-000>tasklist /FI "PID eq 1888"


이미지 이름                    PID 세션 이름              세션#  메모리 사용

========================= ======== ================ =========== ============

TNSLSNR.EXE                   1888 Services                   0     20,936 K


C:\Users\duniv6-000>taskkill /f /pid 1888

성공: 프로세스(PID 1888)가 종료되었습니다.


C:\Users\duniv6-000>