如何找到哪个程序正在发出特定的网络请求?

nat*_*cht 1 domain-name-system windows-server-2003 network-monitoring

我有 2 个 Windows Server 2003 机器,大部分时间都在周末闲置。然而,当我查看路由器的 DNS 日志时,当没有人使用这台机器时,两台机器都向 www.yahoo.com 发出了很多请求。

据我所知,任何永久运行的程序都不会向雅虎提出任何请求。请求以略高于 1/分钟的速率发生。

有没有办法找出正在运行的程序或服务发出这些请求?

joe*_*rty 5

安装 Microsoft 网络监视器。开始捕获。过滤捕获的 DNS、HTTP 和 HTTPS。查看捕获的结果。NetMon 将列出负责其相应网络流量的每个进程,这应该允许您对其进行跟踪。假定 DNS 客户端进程将负责与 Yahoo 相关的任何与 DNS 相关的流量,这不会告诉您它的“原因”,但过滤 HTTP 和 HTTPS 应该允许您查看其他进程可能正在尝试连接到雅虎。