Kiểm tra port trên máy tính là một kỹ năng thiết yếu không chỉ dành cho các chuyên gia quản trị mạng mà còn vô cùng hữu ích cho người dùng gia đình. Việc hiểu rõ cách các cổng mạng (port) hoạt động và kiểm tra tình trạng của chúng giúp bạn nắm bắt được lưu lượng truy cập, phát hiện các kết nối đáng ngờ, và đảm bảo an toàn cho hệ thống máy tính của mình. Bài viết này của maytinhgiaphat.vn sẽ cung cấp hướng dẫn chi tiết và toàn diện về cách kiểm tra port trên máy tính một cách hiệu quả nhất, từ các công cụ tích hợp sẵn đến phần mềm chuyên dụng.
Port Là Gì? Vai Trò Quan Trọng Của Các Cổng Mạng
Để hiểu rõ về cách kiểm tra port trên máy tính, trước tiên chúng ta cần nắm vững khái niệm và vai trò của port. Hãy hình dung máy tính của bạn như một ngôi nhà với nhiều cửa ra vào. Mỗi “cửa” này chính là một port, cho phép dữ liệu đi vào hoặc đi ra khỏi máy tính, tương tự như cách khách đến nhà hoặc bạn rời đi qua các lối khác nhau. Đây là những điểm cuối ảo được hệ điều hành sử dụng để nhận biết các ứng dụng và dịch vụ mạng cụ thể.
Các port hoạt động ở tầng giao vận của mô hình TCP/IP, chịu trách nhiệm định tuyến dữ liệu đến đúng ứng dụng hoặc dịch vụ trên máy tính. Khi một ứng dụng cần gửi hoặc nhận dữ liệu qua mạng, nó sẽ lắng nghe hoặc kết nối thông qua một port cụ thể. Ví dụ, trình duyệt web của bạn thường sử dụng port 80 cho giao thức HTTP và port 443 cho HTTPS để truy cập các trang web. Việc một ứng dụng mở một port được gọi là “lắng nghe” (listening) trên port đó, sẵn sàng nhận các yêu cầu kết nối từ bên ngoài hoặc từ các ứng dụng khác trong mạng nội bộ. Router của bạn, đóng vai trò như một người gác cổng, sẽ quản lý việc mở các port này để cho phép các dịch vụ nhất định hoạt động.
Tại Sao Cần Kiểm Tra Port Trên Máy Tính?
Kiểm tra port trên máy tính không chỉ là một thao tác kỹ thuật đơn thuần mà còn mang lại nhiều lợi ích quan trọng về bảo mật, khắc phục sự cố và tối ưu hóa hiệu suất mạng. Việc này giúp bạn có cái nhìn tổng quan về các luồng dữ liệu ra vào thiết bị, từ đó đưa ra những quyết định quản lý phù hợp. Dưới đây là những lý do chính giải thích tầm quan trọng của việc kiểm tra các port:
1. Nâng Cao Bảo Mật Hệ Thống
Một trong những lý do hàng đầu để kiểm tra port là bảo mật. Các port mở không cần thiết có thể trở thành “cửa sau” cho tin tặc hoặc phần mềm độc hại xâm nhập vào hệ thống của bạn. Bằng cách kiểm tra, bạn có thể phát hiện các port đang hoạt động mà bạn không hề hay biết, đặc biệt là những port bị mở bởi các ứng dụng độc hại hoặc trojan. Việc đóng các port không sử dụng giúp giảm thiểu bề mặt tấn công, hạn chế rủi ro bị tấn công từ chối dịch vụ (DoS), tấn công brute-force hoặc khai thác lỗ hổng bảo mật.
2. Khắc Phục Sự Cố Mạng Và Kết Nối
Khi gặp phải vấn đề về kết nối mạng hoặc ứng dụng không hoạt động như mong muốn, việc kiểm tra port là bước đầu tiên và quan trọng. Chẳng hạn, nếu một trò chơi trực tuyến không thể kết nối hoặc một máy chủ web cục bộ không thể truy cập được, nguyên nhân có thể là do port cần thiết đang bị chặn hoặc chưa được mở. Bằng cách xác định trạng thái của port, bạn có thể nhanh chóng chẩn đoán liệu vấn đề có phải do tường lửa (firewall) hoặc cấu hình mạng hay không.
Xem Thêm Bài Viết:
- Máy in date mâm xoay 380 chính hãng, giá tốt nhất
- Băng Mực Máy In Kim Epson LQ-310 Chính Hãng
- Mở Máy Tính Bằng Điện Thoại: Hướng Dẫn Chi Tiết A-Z
- Cập nhật Facebook cho máy tính: Nâng tầm trải nghiệm
- Giá máy tính Dell XPS 13: Cập nhật chi tiết & đánh giá chuyên sâu
3. Cấu Hình Ứng Dụng Và Dịch Vụ Mạng
Nhiều ứng dụng và dịch vụ yêu cầu các port cụ thể phải được mở để hoạt động đúng cách, ví dụ như máy chủ game, máy chủ FTP, phần mềm truy cập từ xa (RDP) hay các ứng dụng P2P. Trước khi cấu hình chuyển tiếp port (port forwarding) trên router, việc kiểm tra xem port đó đã được sử dụng hay chưa, hoặc có đang mở hay không, là rất cần thiết để tránh xung đột và đảm bảo dịch vụ hoạt động ổn định. Điều này đặc biệt quan trọng đối với những người muốn thiết lập các dịch vụ cá nhân hoặc doanh nghiệp nhỏ.
4. Giám Sát Hoạt Động Mạng
Kiểm tra port giúp bạn giám sát các kết nối đi và đến máy tính. Bạn có thể biết được những ứng dụng nào đang kết nối ra Internet, đến địa chỉ IP nào và thông qua port nào. Thông tin này rất hữu ích để phát hiện các hoạt động mạng bất thường, ví dụ như một ứng dụng lạ đang gửi dữ liệu ra ngoài mà không có sự cho phép của bạn, hoặc có quá nhiều kết nối từ một địa chỉ IP không xác định. Việc giám sát này đóng góp vào việc duy trì một môi trường mạng an toàn và minh bạch.
Các Trạng Thái Của Port: Mở, Đóng Hay Bị Lọc?
Khi bạn tiến hành kiểm tra port trên máy tính, kết quả thường sẽ trả về ba trạng thái cơ bản cho mỗi port: mở (open), đóng (closed) hoặc bị lọc (filtered). Việc hiểu rõ ý nghĩa của từng trạng thái này là cực kỳ quan trọng để đánh giá mức độ bảo mật và khả năng hoạt động của các dịch vụ mạng.
1. Port Mở (Open)
Một port được coi là “mở” khi có một ứng dụng hoặc dịch vụ đang lắng nghe (listening) trên port đó và sẵn sàng chấp nhận các kết nối đến. Điều này có nghĩa là mọi yêu cầu kết nối gửi đến port đó sẽ được ứng dụng tương ứng xử lý.
- Ý nghĩa: Trạng thái port mở là cần thiết cho các dịch vụ hoạt động bình thường (ví dụ: port 80 cho web server, port 3389 cho Remote Desktop).
- Vấn đề bảo mật: Tuy nhiên, port mở cũng là điểm yếu tiềm ẩn nếu ứng dụng lắng nghe có lỗ hổng bảo mật hoặc nếu đó là một dịch vụ không cần thiết đang chạy. Tin tặc có thể quét tìm các port mở để tìm kiếm mục tiêu.
- Ví dụ: Nếu bạn đang chạy một máy chủ web trên máy tính, port 80 của bạn phải mở để người khác có thể truy cập trang web của bạn.
2. Port Đóng (Closed)
Một port được coi là “đóng” khi không có ứng dụng hoặc dịch vụ nào lắng nghe trên port đó. Khi một yêu cầu kết nối được gửi đến một port đóng, hệ thống sẽ phản hồi bằng một thông báo từ chối (ví dụ: TCP RST packet), cho biết rằng không có gì ở đó để xử lý yêu cầu.
- Ý nghĩa: Trạng thái port đóng cho thấy không có dịch vụ nào chạy trên port đó. Mặc dù nó không cho phép truy cập, nhưng nó vẫn phản hồi, cho phép kẻ tấn công biết rằng có một máy chủ đang hoạt động tại địa chỉ IP đó và port này không bị chặn bởi tường lửa.
- Vấn đề bảo mật: Ít rủi ro hơn port mở, nhưng vẫn có thể tiết lộ thông tin về sự tồn tại của máy chủ.
3. Port Bị Lọc (Filtered)
Một port được coi là “bị lọc” khi có một tường lửa (firewall) hoặc thiết bị bảo mật khác đang chặn các yêu cầu kết nối đến port đó. Trong trường hợp này, hệ thống sẽ không phản hồi bất kỳ gói tin nào gửi đến port đó, hoặc sẽ gửi một thông báo lỗi khác với thông báo từ chối của port đóng (ví dụ: ICMP Destination Unreachable).
- Ý nghĩa: Trạng thái port bị lọc thường là dấu hiệu của một tường lửa đang hoạt động hiệu quả, ngăn chặn truy cập trái phép. Kẻ tấn công sẽ không nhận được phản hồi, điều này gây khó khăn hơn cho việc xác định trạng thái thực sự của port và sự tồn tại của máy chủ.
- Vấn đề bảo mật: Đây là trạng thái an toàn nhất từ góc độ bảo mật, vì nó che giấu thông tin về port khỏi các công cụ quét.
- Ví dụ: Nếu tường lửa của bạn chặn port 23 (Telnet) thì port này sẽ xuất hiện dưới trạng thái bị lọc.
Cách Kiểm Tra Port Trên Máy Tính Bằng Command Prompt (Netstat)
Một trong những công cụ mạnh mẽ và phổ biến nhất để kiểm tra port trên máy tính là sử dụng lệnh netstat trong Command Prompt (CMD) của Windows. Netstat (network statistics) cung cấp thông tin chi tiết về các kết nối mạng hiện hoạt, bảng định tuyến, thống kê giao diện và các port đang lắng nghe. Phương pháp này áp dụng cho mọi phiên bản Windows từ XP trở lên và đặc biệt hữu ích cho những ai muốn phân tích sâu hoạt động mạng mà không cần cài đặt thêm phần mềm.
1. Mở Command Prompt với Quyền Quản Trị
Để bắt đầu, bạn cần mở cửa sổ Command Prompt với quyền quản trị viên. Điều này đảm bảo rằng bạn có đủ quyền để truy cập tất cả các thông tin về kết nối mạng.
- Bước 1: Nhấn phím
Windowshoặc click vào nútStart. - Bước 2: Gõ
cmdvào ô tìm kiếm. - Bước 3: Click chuột phải vào “Command Prompt” trong kết quả tìm kiếm và chọn “Run as administrator” (Chạy với quyền quản trị viên).
- Bước 4: Nếu xuất hiện cửa sổ “User Account Control”, hãy nhấp vào “Yes” để tiếp tục.
2. Sử Dụng Lệnh Netstat Cơ Bản
Sau khi cửa sổ Command Prompt hiện lên, bạn có thể bắt đầu sử dụng lệnh netstat với các tham số khác nhau để hiển thị thông tin mong muốn.
Lệnh cơ bản nhất để hiển thị tất cả các kết nối và port đang lắng nghe là:
netstat -a
- Giải thích: Tham số
-asẽ hiển thị tất cả các kết nối và port đang lắng nghe, bao gồm cả TCP và UDP.
3. Sử Dụng Lệnh Netstat Nâng Cao Để Phân Tích Chi Tiết
Để có cái nhìn sâu hơn, bạn có thể kết hợp netstat với nhiều tham số khác:
netstat -ano: Đây là một trong những lệnh được sử dụng rộng rãi nhất.-a: Hiển thị tất cả các kết nối và port đang lắng nghe.-n: Hiển thị địa chỉ và số port dưới dạng số, không cố gắng phân giải tên máy chủ hoặc tên dịch vụ. Điều này giúp tăng tốc độ hiển thị và dễ đọc hơn đối với các địa chỉ IP.-o: Hiển thị ID tiến trình (PID) liên quan đến mỗi kết nối. PID này là cực kỳ quan trọng để xác định ứng dụng nào đang sử dụng port đó.
netstat -anoSau khi chạy lệnh này, bạn sẽ thấy một danh sách dài các kết nối. Mỗi hàng sẽ bao gồm:
- Proto: Giao thức (TCP hoặc UDP).
- Local Address: Địa chỉ IP cục bộ và số port mà máy tính của bạn đang sử dụng hoặc lắng nghe.
- Foreign Address: Địa chỉ IP và số port của máy tính từ xa mà kết nối được thiết lập. Nếu là trạng thái LISTENING, trường này sẽ là
0.0.0.0:0. - State: Trạng thái của kết nối (ví dụ: ESTABLISHED, LISTENING, TIME_WAIT, CLOSE_WAIT).
- PID: ID của tiến trình đang sử dụng kết nối đó.
Để xác định ứng dụng tương ứng với PID, bạn có thể sử dụng Task Manager:
- Mở Task Manager (Ctrl + Shift + Esc).
- Chuyển sang tab “Details” (Chi tiết).
- Tìm kiếm PID tương ứng trong cột “PID”. Tên tiến trình sẽ cho bạn biết ứng dụng nào đang sử dụng port đó.

Cách kiểm tra port trên máy tính bằng lệnh netstat -abf 5 trong Command Prompt netstat -b(yêu cầu quyền quản trị):-b: Hiển thị tên tệp thực thi của ứng dụng liên quan đến mỗi kết nối. Tham số này rất hữu ích để trực tiếp xác định ứng dụng mà không cần tra cứu PID.
netstat -bnetstat -f:-f: Hiển thị tên miền đủ điều kiện (FQDN) cho các địa chỉ IP nước ngoài, thay vì chỉ địa chỉ IP. Điều này giúp dễ dàng nhận biết các máy chủ từ xa hơn.
netstat -fnetstat -r:-r: Hiển thị bảng định tuyến của hệ thống. Đây không trực tiếp là kiểm tra port nhưng cung cấp cái nhìn tổng quan về cách dữ liệu được định tuyến.
4. Lưu Kết Quả Netstat Vào Tệp Tin
Nếu danh sách kết quả quá dài hoặc bạn muốn lưu lại để phân tích sau, bạn có thể chuyển hướng đầu ra của lệnh netstat vào một tệp tin văn bản:
netstat -ano > network_connections.txt
- Giải thích: Lệnh này sẽ ghi tất cả kết quả của
netstat -anovào một tệp có tênnetwork_connections.txttrong thư mục hiện hành của Command Prompt. Bạn có thể mở tệp này bằng Notepad hoặc bất kỳ trình soạn thảo văn bản nào để xem.
5. Lọc Kết Quả Netstat
Bạn có thể kết hợp netstat với lệnh findstr để lọc kết quả theo một port hoặc địa chỉ cụ thể:
- Tìm các kết nối trên một port cụ thể (ví dụ: port 80):
netstat -ano | findstr ":80" - Tìm các kết nối ở trạng thái LISTENING:
netstat -ano | findstr "LISTENING" - Tìm các kết nối từ một địa chỉ IP nước ngoài cụ thể:
netstat -ano | findstr "192.168.1.100"Việc lọc kết quả giúp bạn nhanh chóng tập trung vào thông tin cần thiết, đặc biệt khi có hàng trăm kết nối đang hoạt động. Đây là một phương pháp rất linh hoạt và mạnh mẽ để quản lý và giám sát các port trên máy tính của bạn.
Kiểm Tra Port Trên Máy Tính Bằng Windows Resource Monitor
Bên cạnh Command Prompt, Windows còn cung cấp một công cụ mạnh mẽ khác tích hợp sẵn là Resource Monitor (Giám sát Tài nguyên), giúp bạn có cái nhìn trực quan và dễ hiểu hơn về các kết nối mạng và port đang được sử dụng. Đây là một lựa chọn tuyệt vời cho những ai muốn theo dõi hoạt động mạng của từng tiến trình mà không cần phải gõ lệnh.
1. Cách Mở Resource Monitor
Để truy cập Resource Monitor, bạn có thể thực hiện theo các bước sau:
- Bước 1: Nhấn tổ hợp phím
Windows + Rđể mở hộp thoại Run. - Bước 2: Gõ
resmonvà nhấnEnter. - Bước 3: Hoặc bạn có thể mở Task Manager (Ctrl + Shift + Esc), sau đó chuyển sang tab “Performance” (Hiệu suất) và click vào “Open Resource Monitor” (Mở Giám sát Tài nguyên) ở phía dưới.
2. Xem Thông Tin Port Trong Resource Monitor
Sau khi Resource Monitor được mở, bạn sẽ thấy nhiều tab khác nhau. Để xem thông tin về port, hãy chuyển sang tab “Network” (Mạng).
Trong tab “Network”, bạn sẽ thấy các phần sau:
- Network Activity (Hoạt động Mạng): Hiển thị các tiến trình đang gửi và nhận dữ liệu qua mạng, cùng với tốc độ truyền tải.
- TCP Connections (Kết nối TCP): Đây là phần quan trọng nhất để kiểm tra port. Nó liệt kê tất cả các kết nối TCP hiện tại, bao gồm:
- Image: Tên tiến trình (ứng dụng) đang tạo kết nối.
- PID: ID tiến trình.
- Local Address: Địa chỉ IP và port cục bộ của máy tính bạn.
- Remote Address: Địa chỉ IP và port của máy chủ từ xa mà máy tính bạn đang kết nối.
- Sent/Received: Lượng dữ liệu đã gửi và nhận.
- Latency: Độ trễ của kết nối.
- Listening Ports (Các Port Đang Lắng Nghe): Phần này sẽ hiển thị các port mà máy tính của bạn đang mở và chờ kết nối đến. Thông tin bao gồm:
- Image: Tên tiến trình đang lắng nghe.
- PID: ID tiến trình.
- Local Address: Địa chỉ IP và port cục bộ đang lắng nghe.
- Firewall Status: Trạng thái của tường lửa đối với port này (Allowed/Not allowed).
3. Phân Tích Thông Tin Từ Resource Monitor
Resource Monitor cung cấp một cái nhìn trực quan giúp bạn dễ dàng:
- Xác định ứng dụng sử dụng port: Bạn có thể nhanh chóng xem ứng dụng nào đang sử dụng port nào nhờ cột “Image” và “PID”.
- Kiểm tra các port đang mở: Phần “Listening Ports” cho phép bạn xem tất cả các port đang mở và trạng thái tường lửa của chúng, giúp phát hiện các port không mong muốn.
- Phát hiện hoạt động mạng bất thường: Nếu bạn thấy một tiến trình lạ đang tạo nhiều kết nối hoặc lắng nghe trên một port bất thường, đó có thể là dấu hiệu của phần mềm độc hại.
- Theo dõi hiệu suất mạng: Ngoài port, bạn cũng có thể theo dõi băng thông sử dụng và độ trễ của các kết nối.
Với giao diện đồ họa thân thiện và thông tin chi tiết, Resource Monitor là một công cụ đắc lực trong việc kiểm tra port trên máy tính và quản lý mạng hiệu quả cho người dùng Windows.
Sử Dụng PowerShell Để Kiểm Tra Port
PowerShell là một công cụ dòng lệnh mạnh mẽ và linh hoạt hơn Command Prompt, cung cấp các cmdlet (command-let) chuyên biệt để quản lý hệ thống, bao gồm cả mạng. Đối với việc kiểm tra port trên máy tính, PowerShell mang lại khả năng truy vấn và lọc thông tin một cách hiệu quả hơn, đặc biệt hữu ích cho các quản trị viên hệ thống hoặc người dùng muốn tự động hóa tác vụ.
1. Mở PowerShell với Quyền Quản Trị
Tương tự như Command Prompt, bạn cần mở PowerShell với quyền quản trị viên để có thể truy cập toàn bộ thông tin về kết nối mạng.
- Bước 1: Nhấn phím
Windowshoặc click vào nútStart. - Bước 2: Gõ
powershellvào ô tìm kiếm. - Bước 3: Click chuột phải vào “Windows PowerShell” và chọn “Run as administrator”.
- Bước 4: Xác nhận “Yes” nếu có cửa sổ User Account Control.
2. Lệnh Cơ Bản Để Xem Kết Nối Mạng Và Port
PowerShell sử dụng cmdlet Get-NetTCPConnection để hiển thị các kết nối TCP hiện tại. Đây là lệnh tương đương với netstat -ano nhưng cung cấp kết quả dưới định dạng đối tượng, dễ dàng cho việc lọc và xử lý.
Get-NetTCPConnection
Kết quả của lệnh này sẽ hiển thị các cột thông tin như State, LocalAddress, LocalPort, RemoteAddress, RemotePort, và OwningProcess (PID).
3. Lọc Thông Tin Cụ Thể
Sức mạnh của PowerShell nằm ở khả năng lọc thông tin linh hoạt bằng cách sử dụng Where-Object.
- Chỉ hiển thị các port đang lắng nghe (LISTENING):
Get-NetTCPConnection | Where-Object { $_.State -eq "Listen" }Hoặc ngắn gọn hơn:
Get-NetTCPConnection -State Listen - Tìm kiếm một port cụ thể (ví dụ: port 80):
Get-NetTCPConnection | Where-Object { $_.LocalPort -eq 80 -or $_.RemotePort -eq 80 } - Tìm kiếm kết nối của một tiến trình cụ thể (ví dụ: PID 1234):
Get-NetTCPConnection | Where-Object { $_.OwningProcess -eq 1234 } - Tìm kiếm kết nối từ một địa chỉ IP từ xa:
Get-NetTCPConnection | Where-Object { $_.RemoteAddress -eq "192.168.1.100" }
4. Kết Hợp Với Các Lệnh Khác
Bạn có thể kết hợp Get-NetTCPConnection với Get-Process để xem tên ứng dụng tương ứng với PID:
Get-NetTCPConnection | ForEach-Object {
$process = Get-Process -Id $_.OwningProcess -ErrorAction SilentlyContinue
if ($process) {
$_ | Add-Member -MemberType NoteProperty -Name ProcessName -Value $process.ProcessName
}
$_
} | Select-Object State, LocalAddress, LocalPort, RemoteAddress, RemotePort, ProcessName, OwningProcess
Lệnh này sẽ thêm một cột “ProcessName” vào kết quả, giúp bạn dễ dàng xác định ứng dụng nào đang sử dụng port đó.
5. Kiểm Tra Khả Năng Kết Nối Đến Một Port Cụ Thể (Từ Bên Ngoài)
Để kiểm tra xem một port có thể được truy cập từ bên ngoài hay không, bạn có thể sử dụng cmdlet Test-NetConnection. Điều này hữu ích khi bạn muốn xác minh rằng port forwarding trên router đang hoạt động hoặc để khắc phục sự cố kết nối đến một dịch vụ.
Test-NetConnection -ComputerName example.com -Port 80
- Giải thích: Thay
example.combằng địa chỉ IP hoặc tên miền của máy chủ mà bạn muốn kiểm tra, và80bằng số port mong muốn. Kết quả sẽ cho bạn biết liệu kết nối TCP có thành công hay không.
PowerShell cung cấp một phương pháp mạnh mẽ và linh hoạt để kiểm tra port trên máy tính, đặc biệt khi bạn cần thực hiện các tác vụ phức tạp hoặc tự động hóa việc giám sát mạng.
Sử Dụng Phần Mềm Bên Thứ Ba: CurrPorts
Ngoài các công cụ tích hợp sẵn của Windows như Command Prompt và PowerShell, bạn cũng có thể sử dụng các phần mềm bên thứ ba để kiểm tra port trên máy tính một cách trực quan và tiện lợi hơn. Một trong những phần mềm miễn phí và được đánh giá cao là CurrPorts của NirSoft.
1. Giới Thiệu Về CurrPorts
CurrPorts là một tiện ích nhỏ gọn, không cần cài đặt (portable), được thiết kế để hiển thị danh sách tất cả các port TCP/IP và UDP hiện đang mở trên máy tính của bạn. Phần mềm này cung cấp thông tin chi tiết về từng port, bao gồm:
- Process Name: Tên tiến trình (ứng dụng) đang sử dụng port.
- Process ID (PID): ID của tiến trình.
- Protocol: Giao thức (TCP hoặc UDP).
- Local Port: Số port cục bộ.
- Local IP Address: Địa chỉ IP cục bộ.
- Remote Port: Số port từ xa.
- Remote IP Address: Địa chỉ IP từ xa.
- State: Trạng thái của kết nối (ví dụ: Established, Listening, Time Wait).
- Process Path: Đường dẫn đầy đủ đến tệp thực thi của tiến trình.
- User Name: Tên người dùng đang chạy tiến trình.
Với giao diện người dùng đồ họa (GUI), CurrPorts giúp bạn dễ dàng theo dõi, lọc và phân tích thông tin mà không cần phải ghi nhớ các lệnh phức tạp.
2. Cách Tải Và Sử Dụng CurrPorts
- Bước 1: Tải về CurrPorts
- Truy cập trang web của NirSoft (nirsoft.net) và tìm kiếm CurrPorts, hoặc tìm kiếm “CurrPorts download” trên Google.
- Tải phiên bản phù hợp với hệ điều hành của bạn (32-bit hoặc 64-bit). CurrPorts hỗ trợ hầu hết các phiên bản Windows như NT, 2000, XP, Server 2003, Server 2008, Vista, 7, 8, 10 và 11.
- CurrPorts là một ứng dụng di động (portable), nghĩa là bạn chỉ cần giải nén tệp đã tải về và chạy trực tiếp tệp
.exemà không cần quá trình cài đặt phức tạp.
- Bước 2: Chạy CurrPorts
- Sau khi giải nén, click đúp vào tệp
cports.exeđể khởi chạy ứng dụng. - Tương tự như các công cụ hệ thống khác, bạn có thể cần chạy CurrPorts với quyền quản trị viên (click chuột phải vào
cports.exevà chọn “Run as administrator”) để có được tất cả thông tin chi tiết, đặc biệt là tên tiến trình và đường dẫn.
- Sau khi giải nén, click đúp vào tệp
3. Các Tính Năng Nổi Bật Của CurrPorts
- Giao diện Trực quan: CurrPorts hiển thị tất cả thông tin trong một bảng rõ ràng, dễ đọc. Mỗi hàng là một kết nối hoặc một port đang lắng nghe.

Kiểm tra port đã mở chưa với phần mềm CurrPorts - Sắp xếp và Lọc: Bạn có thể click vào bất kỳ tiêu đề cột nào để sắp xếp dữ liệu (ví dụ: theo Port cục bộ, tên tiến trình, trạng thái). CurrPorts cũng có chức năng lọc nâng cao (Options -> Filter) để chỉ hiển thị các kết nối đáp ứng một tiêu chí nhất định (ví dụ: chỉ port 80, chỉ các kết nối đang lắng nghe).
- Đóng Kết nối: Nếu phát hiện một kết nối đáng ngờ, bạn có thể click chuột phải vào nó và chọn “Close Selected TCP Connections” để buộc đóng kết nối đó ngay lập tức. Tính năng này rất hữu ích trong trường hợp khẩn cấp.
- Tìm kiếm Tiến trình: Bạn có thể click chuột phải vào một kết nối và chọn “Process Properties” để xem thông tin chi tiết về tiến trình đó, hoặc “Kill Process” để kết thúc tiến trình nếu cần.
- Lưu Báo cáo: CurrPorts cho phép bạn xuất (export) danh sách kết nối sang nhiều định dạng khác nhau như HTML, XML, CSV hoặc tệp văn bản (
.txt), giúp việc lưu trữ và phân tích dữ liệu dễ dàng hơn.
CurrPorts là một công cụ xuất sắc cho cả người dùng cơ bản và nâng cao khi cần kiểm tra port trên máy tính, cung cấp một giải pháp nhanh chóng, hiệu quả và trực quan để giám sát và quản lý các kết nối mạng.
Kiểm Tra Port Từ Bên Ngoài Với Các Công Cụ Online
Trong khi các phương pháp trên giúp bạn kiểm tra các port đang hoạt động trên máy tính của mình từ bên trong, đôi khi bạn cần biết liệu các port đó có thể truy cập được từ bên ngoài Internet hay không. Điều này đặc biệt quan trọng khi bạn thiết lập các dịch vụ máy chủ (như web server, FTP server, VPN) hoặc chơi game trực tuyến yêu cầu “mở port” (port forwarding) trên router. Các công cụ kiểm tra port trực tuyến (online port scanners) sẽ thực hiện vai trò này.
1. Khi Nào Cần Sử Dụng Công Cụ Kiểm Tra Port Online?
Bạn nên sử dụng các công cụ này khi:
- Kiểm tra Port Forwarding: Sau khi cấu hình chuyển tiếp port trên router, bạn cần xác nhận rằng port đó đã thực sự mở và có thể truy cập được từ Internet.
- Khắc phục sự cố kết nối từ xa: Nếu bạn không thể truy cập dịch vụ trên máy tính của mình từ một vị trí từ xa, kiểm tra port online có thể giúp xác định liệu vấn đề nằm ở router, tường lửa hay nhà cung cấp dịch vụ Internet (ISP).
- Đánh giá bảo mật: Để xem các port nào trên địa chỉ IP công cộng của bạn đang bị phơi bày ra Internet.
2. Cách Thức Hoạt Động
Các công cụ kiểm tra port online hoạt động bằng cách gửi các yêu cầu kết nối đến một port cụ thể trên địa chỉ IP công cộng của bạn. Sau đó, chúng sẽ phân tích phản hồi để xác định trạng thái của port đó. Các trạng thái phổ biến bao gồm:
- Open (Mở): Port đang mở và sẵn sàng chấp nhận kết nối.
- Closed (Đóng): Port đang đóng và từ chối kết nối.
- Stealth/Filtered (Ẩn/Bị lọc): Tường lửa đang chặn port và không phản hồi. Đây là trạng thái an toàn nhất.
3. Các Dịch Vụ Kiểm Tra Port Online Phổ Biến
Có rất nhiều trang web cung cấp dịch vụ kiểm tra port miễn phí. Dưới đây là một số cái tên nổi bật:
- YouGetSignal Port Forwarding Tester:
- Website:
www.yougetsignal.com/tools/open-ports/ - Cách sử dụng: Trang web này tự động phát hiện địa chỉ IP công cộng của bạn. Bạn chỉ cần nhập số port muốn kiểm tra vào ô “Port Number” và nhấp vào “Check”. Kết quả sẽ hiển thị ngay lập tức (Open/Closed).
- Website:
- ShieldsUP! by GRC:
- Website:
www.grc.com/x/ne.dll?bh0bkyd2 - Cách sử dụng: ShieldsUP! là một công cụ mạnh mẽ hơn, cung cấp khả năng quét nhiều port phổ biến hoặc thậm chí tất cả các port trong một dải nhất định. Nó nổi tiếng về khả năng đánh giá bảo mật và thường hiển thị trạng thái “Stealth” (ẩn) khi port bị tường lửa chặn hoàn toàn.
- Website:
- Canyouseeme.org:
- Website:
canyouseeme.org/ - Cách sử dụng: Tương tự YouGetSignal, trang này cũng tự động hiển thị địa chỉ IP của bạn. Bạn chỉ cần nhập port và nhấn “Check Port”. Nó rất đơn giản và dễ sử dụng.
- Website:
4. Lưu Ý Quan Trọng Khi Kiểm Tra Port Online
- Địa chỉ IP công cộng: Các công cụ này chỉ kiểm tra các port trên địa chỉ IP công cộng (WAN IP) của bạn, không phải địa chỉ IP nội bộ (LAN IP) của máy tính.
- Tường lửa cục bộ và Router: Kết quả kiểm tra online có thể khác với kiểm tra nội bộ nếu tường lửa của Windows hoặc tường lửa trên router đang chặn kết nối đến.
- ISP có thể chặn Port: Một số nhà cung cấp dịch vụ Internet (ISP) có thể chặn các port nhất định (ví dụ: port 25 cho SMTP để chống spam) theo mặc định.
- Bảo mật: Luôn cẩn trọng khi sử dụng các dịch vụ trực tuyến. Mặc dù các công cụ nổi tiếng thường đáng tin cậy, tránh nhập thông tin nhạy cảm hoặc sử dụng các trang web không rõ nguồn gốc.
Việc sử dụng các công cụ online là một bước không thể thiếu để xác nhận rằng các dịch vụ của bạn có thể truy cập được từ Internet và để đảm bảo rằng bạn không vô tình để lộ các port không cần thiết, giúp tăng cường bảo mật tổng thể cho hệ thống mạng.
Phân Tích Kết Quả Và Các Biện Pháp Bảo Mật Cần Thiết
Sau khi thực hiện các bước kiểm tra port trên máy tính bằng Command Prompt, PowerShell, Resource Monitor hay các công cụ online, bạn sẽ nhận được một danh sách các port và trạng thái của chúng. Việc phân tích và hiểu ý nghĩa của những kết quả này là chìa khóa để đảm bảo an toàn và hiệu quả cho hệ thống của bạn.
1. Đọc Và Hiểu Kết Quả Kiểm Tra Port
- Port Mở (Open):
- Ý nghĩa: Có một ứng dụng hoặc dịch vụ đang hoạt động và lắng nghe trên port này.
- Phân tích: Nếu port này cần thiết cho một dịch vụ bạn đang sử dụng (ví dụ: port 80 cho web server, port 443 cho HTTPS, port 3389 cho Remote Desktop), thì đó là bình thường. Tuy nhiên, nếu bạn thấy một port mở mà bạn không biết ứng dụng nào đang sử dụng hoặc không cần thiết, đó có thể là rủi ro bảo mật.
- Port Đóng (Closed):
- Ý nghĩa: Không có ứng dụng nào lắng nghe trên port này, nhưng hệ thống vẫn phản hồi khi có yêu cầu kết nối.
- Phân tích: An toàn hơn port mở, nhưng vẫn cho phép kẻ tấn công biết rằng có một máy chủ đang hoạt động.
- Port Bị Lọc (Filtered/Stealth):
- Ý nghĩa: Tường lửa (firewall) đang chặn hoàn toàn yêu cầu kết nối đến port này, không có phản hồi nào được gửi lại.
- Phân tích: Đây là trạng thái bảo mật tốt nhất, vì nó che giấu thông tin về sự tồn tại của port và máy chủ.
2. Phát Hiện Dấu Hiệu Đáng Ngờ
- Port mở không mong muốn: Bạn thấy một port mở mà không có ứng dụng hợp lệ nào bạn cài đặt đang sử dụng (ví dụ: port 23 cho Telnet, port 21 cho FTP nếu bạn không chạy FTP server).
- Kết nối lạ: Có các kết nối ra địa chỉ IP từ xa không xác định, đặc biệt là khi không có ứng dụng nào bạn đang sử dụng đang hoạt động.
- PID không rõ ràng: Khi kiểm tra bằng
netstat -ano, PID tương ứng với một tiến trình có tên lạ hoặc không liên quan đến các phần mềm bạn cài đặt. - Trạng thái bất thường: Các kết nối ở trạng thái
TIME_WAIThoặcCLOSE_WAITkéo dài quá lâu hoặc xuất hiện với số lượng lớn có thể là dấu hiệu của sự cố hoặc tấn công DoS.
3. Các Biện Pháp Bảo Mật Cần Thiết
Khi phát hiện các port đáng ngờ hoặc để tăng cường bảo mật tổng thể, bạn cần thực hiện các hành động sau:
- Sử dụng Tường lửa (Firewall) hiệu quả:
- Đảm bảo tường lửa của Windows Defender hoặc tường lửa bên thứ ba (nếu có) luôn được bật và cấu hình đúng cách.
- Chỉ cho phép các ứng dụng đáng tin cậy tạo kết nối và lắng nghe trên các port cần thiết. Chặn tất cả các kết nối đến các port không sử dụng.
- Đối với các port bạn buộc phải mở (ví dụ: cho Remote Desktop), hãy cấu hình tường lửa để chỉ cho phép các địa chỉ IP cụ thể truy cập, thay vì mở cho tất cả mọi người.
- Đóng các Port không cần thiết:
- Nếu phát hiện một ứng dụng đang mở port mà bạn không sử dụng, hãy tắt hoặc gỡ bỏ ứng dụng đó.
- Kiểm tra các dịch vụ Windows đang chạy và tắt những dịch vụ không cần thiết để ngăn chúng mở port.
- Cập nhật Hệ điều hành và Phần mềm:
- Luôn đảm bảo Windows và tất cả các ứng dụng của bạn được cập nhật lên phiên bản mới nhất. Các bản vá lỗi thường khắc phục các lỗ hổng bảo mật có thể bị khai thác qua các port mở.
- Quét Virus và Phần mềm độc hại:
- Chạy các công cụ quét virus và malware định kỳ. Phần mềm độc hại thường mở các port trái phép để tạo “cửa sau” hoặc thực hiện các hoạt động độc hại.
- Thay đổi Mật khẩu mặc định:
- Đảm bảo rằng mật khẩu quản trị cho router, modem và các dịch vụ mạng khác không phải là mật khẩu mặc định của nhà sản xuất. Mật khẩu yếu là mục tiêu dễ dàng cho kẻ tấn công.
- Cân nhắc sử dụng VPN:
- Đối với những kết nối nhạy cảm hoặc khi truy cập mạng công cộng, sử dụng VPN có thể giúp mã hóa lưu lượng truy cập và che giấu địa chỉ IP thực của bạn, tăng cường bảo mật.
Bằng cách hiểu rõ kết quả kiểm tra port và áp dụng các biện pháp bảo mật chủ động, bạn có thể bảo vệ máy tính và mạng của mình khỏi các mối đe dọa tiềm tàng, đảm bảo môi trường làm việc an toàn và ổn định.
Các Port Phổ Biến Và Dịch Vụ Tương Ứng
Để có cái nhìn toàn diện hơn về cách kiểm tra port trên máy tính và hiểu được ý nghĩa của từng port, việc nắm vững các port phổ biến cùng với dịch vụ mặc định của chúng là rất quan trọng. Mỗi port được gán cho một giao thức và dịch vụ nhất định bởi IANA (Internet Assigned Numbers Authority), mặc dù các ứng dụng có thể sử dụng các port khác tùy theo cấu hình.
Dưới đây là một số port thông dụng mà bạn có thể thường xuyên bắt gặp khi kiểm tra port:
1. Port 20, 21 – FTP (File Transfer Protocol)
- Port 20 (TCP): Dùng cho kênh truyền dữ liệu của FTP.
- Port 21 (TCP): Dùng cho kênh điều khiển của FTP.
- Dịch vụ: FTP là giao thức truyền tải tệp giữa các máy tính. Port này thường được mở trên các máy chủ FTP để cho phép người dùng tải lên hoặc tải xuống tệp.
2. Port 22 – SSH (Secure Shell)
- Port 22 (TCP):
- Dịch vụ: SSH cung cấp một giao thức mạng an toàn để truy cập từ xa vào máy chủ, thực hiện lệnh và truyền tệp một cách mã hóa. Port này thường mở trên các máy chủ Linux/Unix để quản trị từ xa.
3. Port 23 – Telnet
- Port 23 (TCP):
- Dịch vụ: Telnet là một giao thức mạng cho phép điều khiển máy tính từ xa. Tuy nhiên, dữ liệu truyền qua Telnet không được mã hóa, do đó nó được coi là không an toàn và đã được thay thế phần lớn bởi SSH. Nếu port này mở mà không có lý do, đó có thể là rủi ro bảo mật.
4. Port 25 – SMTP (Simple Mail Transfer Protocol)
- Port 25 (TCP):
- Dịch vụ: SMTP được sử dụng để gửi thư điện tử giữa các máy chủ mail. Port này thường mở trên các máy chủ email. Nhiều nhà cung cấp dịch vụ Internet (ISP) chặn port 25 để giảm thiểu spam.
5. Port 53 – DNS (Domain Name System)
- Port 53 (TCP/UDP):
- Dịch vụ: DNS chuyển đổi tên miền dễ nhớ (ví dụ: google.com) thành địa chỉ IP mà máy tính có thể hiểu được. Cả TCP và UDP đều được sử dụng: UDP cho các truy vấn DNS thông thường và TCP cho các tác vụ truyền vùng DNS. Port này luôn mở trên các máy chủ DNS.
6. Port 80 – HTTP (Hypertext Transfer Protocol)
- Port 80 (TCP):
- Dịch vụ: HTTP là giao thức cơ bản cho World Wide Web. Port 80 là port mặc định cho các trang web không mã hóa. Nếu bạn đang chạy một máy chủ web, port này cần phải mở.
7. Port 110 – POP3 (Post Office Protocol version 3)
- Port 110 (TCP):
- Dịch vụ: POP3 được sử dụng bởi các ứng dụng email để nhận thư từ máy chủ mail.
8. Port 143 – IMAP (Internet Message Access Protocol)
- Port 143 (TCP):
- Dịch vụ: IMAP cũng được sử dụng để nhận thư điện tử, nhưng nó cho phép người dùng quản lý thư trực tiếp trên máy chủ thay vì tải về máy cục bộ như POP3.
9. Port 443 – HTTPS (HTTP Secure)
- Port 443 (TCP):
- Dịch vụ: HTTPS là phiên bản bảo mật của HTTP, sử dụng mã hóa SSL/TLS để bảo vệ dữ liệu truyền tải. Đây là port mặc định cho hầu hết các trang web hiện đại và các dịch vụ trực tuyến an toàn.
10. Port 3389 – RDP (Remote Desktop Protocol)
- Port 3389 (TCP):
- Dịch vụ: RDP cho phép người dùng kết nối và điều khiển máy tính Windows từ xa thông qua giao diện đồ họa. Port này thường mở trên các máy tính hoặc máy chủ mà bạn muốn truy cập từ xa.
Hiểu về các port phổ biến này sẽ giúp bạn dễ dàng xác định xem một port đang mở có hợp lý hay không, từ đó đưa ra các quyết định bảo mật hoặc khắc phục sự cố một cách chính xác hơn.
Quản Lý Port Hiệu Quả Để Tăng Cường Bảo Mật Mạng
Việc kiểm tra port trên máy tính chỉ là bước đầu tiên. Để thực sự bảo vệ hệ thống của bạn, điều quan trọng là phải có một chiến lược quản lý port hiệu quả. Điều này bao gồm việc chủ động kiểm soát những port nào được mở, bởi ứng dụng nào và trong hoàn cảnh nào. Quản lý port kém có thể dẫn đến các lỗ hổng bảo mật nghiêm trọng, tạo điều kiện cho các cuộc tấn công mạng.
Dưới đây là các nguyên tắc và thực hành tốt nhất để quản lý port một cách hiệu quả, giúp tăng cường bảo mật cho máy tính và mạng của bạn:
1. Chỉ Mở Các Port Khi Thực Sự Cần Thiết
Đây là nguyên tắc vàng của bảo mật mạng. Mọi port mở không cần thiết đều là một điểm yếu tiềm tàng.
- Đánh giá nhu cầu: Trước khi mở bất kỳ port nào (bao gồm cả port forwarding trên router), hãy tự hỏi liệu dịch vụ đó có thực sự cần truy cập từ bên ngoài hay không. Ví dụ, nếu bạn chỉ truy cập máy chủ game từ nội bộ mạng LAN, bạn không cần mở port ra Internet.
- Đóng port mặc định: Nhiều ứng dụng và hệ điều hành có thể mở sẵn các port mặc định. Hãy kiểm tra và đóng những port không sử dụng ngay lập tức.
- Tắt dịch vụ không dùng: Các dịch vụ nền không sử dụng có thể mở port. Hãy vô hiệu hóa các dịch vụ Windows hoặc Linux không cần thiết.
2. Sử Dụng Tường Lửa (Firewall) Thông Minh
Tường lửa là tuyến phòng thủ quan trọng nhất trong việc quản lý port.
- Kích hoạt Firewall: Đảm bảo tường lửa Windows Defender Firewall luôn được kích hoạt. Đối với doanh nghiệp, cân nhắc sử dụng tường lửa phần cứng hoặc phần mềm chuyên dụng.
- Quy tắc ra/vào: Cấu hình các quy tắc tường lửa để chỉ cho phép các ứng dụng đáng tin cậy truy cập mạng và lắng nghe trên các port cụ thể. Chặn tất cả các kết nối đến các port không được phép.
- Giới hạn truy cập: Đối với các port bắt buộc phải mở (ví dụ: RDP), hãy cấu hình tường lửa để chỉ cho phép các địa chỉ IP cụ thể truy cập, thay vì mở cho toàn bộ Internet. Điều này giảm đáng kể rủi ro bị tấn công từ xa.
3. Cập Nhật Phần Mềm Và Hệ Điều Hành Định Kỳ
Các bản cập nhật thường bao gồm các bản vá bảo mật quan trọng, sửa chữa các lỗ hổng có thể bị khai thác qua các port mở.
- Windows Update: Kích hoạt cập nhật tự động cho Windows.
- Cập nhật ứng dụng: Đảm bảo tất cả các ứng dụng, đặc biệt là những ứng dụng liên quan đến mạng (trình duyệt, email client, server software), luôn ở phiên bản mới nhất.
- Firmware Router: Đừng quên kiểm tra và cập nhật firmware cho router của bạn, vì đây là thiết bị đầu tiên tiếp xúc với Internet.
4. Sử Dụng Mật Khẩu Mạnh Và Xác Thực Đa Yếu Tố (MFA)
Ngay cả khi một port được mở cho một dịch vụ hợp lệ, nếu mật khẩu yếu, kẻ tấn công vẫn có thể dễ dàng truy cập.
- Mật khẩu phức tạp: Sử dụng mật khẩu dài, ngẫu nhiên, kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt cho tất cả các tài khoản và dịch vụ mạng.
- MFA: Kích hoạt xác thực đa yếu tố (MFA) cho mọi dịch vụ hỗ trợ, đặc biệt là các dịch vụ truy cập từ xa hoặc có quyền quản trị.
5. Giám Sát Hoạt Động Mạng Thường Xuyên
Việc kiểm tra port không phải là tác vụ một lần mà là một quá trình liên tục.
- Kiểm tra định kỳ: Sử dụng
netstat, Resource Monitor hoặc CurrPorts để định kỳ kiểm tra các port đang mở và các kết nối hiện tại. - Xem lại nhật ký (logs): Kiểm tra nhật ký tường lửa và nhật ký hệ thống để phát hiện các nỗ lực truy cập trái phép hoặc hoạt động bất thường.
- Công cụ IDS/IPS: Đối với môi trường phức tạp hơn, cân nhắc triển khai hệ thống phát hiện/ngăn chặn xâm nhập (IDS/IPS).
6. Sao Lưu Dữ Liệu Quan Trọng
Trong trường hợp xấu nhất, nếu hệ thống của bạn bị xâm nhập, việc có bản sao lưu dữ liệu sẽ giúp bạn khôi phục nhanh chóng và giảm thiểu thiệt hại.
- Sao lưu thường xuyên: Thực hiện sao lưu định kỳ các tệp và cấu hình quan trọng.
- Lưu trữ an toàn: Lưu trữ bản sao lưu ở một vị trí an toàn, tách biệt khỏi hệ thống chính.
Bằng cách áp dụng những biện pháp quản lý port này, bạn sẽ không chỉ tăng cường đáng kể khả năng bảo mật của máy tính và mạng mà còn duy trì hiệu suất hoạt động ổn định và tin cậy. An ninh mạng là một hành trình liên tục, đòi hỏi sự chủ động và cảnh giác.
Kết Luận
Việc thành thạo cách kiểm tra port trên máy tính là một kỹ năng không thể thiếu trong thời đại số hóa hiện nay. Nó không chỉ giúp bạn hiểu sâu hơn về cách hệ thống mạng vận hành mà còn là công cụ đắc lực để bảo vệ máy tính khỏi những mối đe dọa tiềm ẩn. Dù bạn là người dùng cá nhân hay quản trị viên hệ thống, việc sử dụng các công cụ tích hợp như Command Prompt, PowerShell, Resource Monitor hay phần mềm bên thứ ba như CurrPorts sẽ cung cấp cái nhìn chi tiết về các kết nối đang hoạt động và trạng thái của từng port.
Thông qua việc phân tích kỹ lưỡng các port đang mở, đóng hay bị lọc, bạn có thể kịp thời phát hiện các hoạt động đáng ngờ, khắc phục sự cố kết nối và cấu hình bảo mật hiệu quả. Hãy nhớ rằng, việc quản lý port hiệu quả đòi hỏi sự chủ động trong việc chỉ mở những port thực sự cần thiết, duy trì tường lửa mạnh mẽ và thường xuyên cập nhật hệ thống. Hy vọng với những hướng dẫn chi tiết từ maytinhgiaphat.vn, bạn đã trang bị đủ kiến thức để kiểm soát và bảo vệ không gian mạng của mình một cách tốt nhất, đảm bảo một môi trường làm việc và giải trí an toàn.
