ConnectionWatcher – Monitorize as ligações do seu PC
Sempre que estamos ligados à Internet o nosso PC está a trocar tráfego com múltiplos servidores. Saber e ter controladas essas ligações é um passo importante para termos a certeza que não existe nada de malicioso a ser executado. Uma vez que existem muitas ligações é conveniente ter um software que nos dê o máximo de informação já processada sobre essas ligações. O Connection Watcher é um excelente software para a função que precisamos.
Este software vai mostrar-vos todas as ligações que o vosso PC tem feitas para a Internet e as que estão activas no sentido inverso. Essa informação era já acessível através do DOS, usando o comando netstat, mas a sua forma de apresentação era muito básica e confusa, devido à quantidade de informação. Com o ConnectionWatcher conseguem ter uma apresentação mais compreensível para toda a informação fornecida.
A sua interface é simples, estando toda a informação apresentada por linhas. Cada linha representa uma ligação. Para cada ligação existe ainda um conjunto de informação útil.
A informação que o ConnectionWatcher nos fornece é a seguinte:
- Protocol - TCP ou UDP
- State - Em escuta, estabelecida ou a fechar
- Process ID - Número (identificador) do Processo que estabeleceu essa ligação
- Process Name - Nome do Processo que estabeleceu essa ligação
- Local - Nome da máquina local
- L-Port - Porto local onde essa ligação se estabeleceu
- Remote - Nome da máquina remota
- R-Port - Porto remoto onde essa ligação se estabeleceu
- Received - Volume de tráfego recebido
- Sent - Volume de tráfego enviado
- Duration - Duração da ligação
- Process Path - Caminho para o processo que está associado a essa ligação
Mas o ConnectionWatcher não se limita a transpor para uma interface interessante os dados recolhidos do comando netstat. A função que o distingue é a capacidade de efectuar registo dos dados das ligações por forma a terem um histórico.
Para terem acesso a esse registo, basta que escolham o separador Log. Ai será mostrada as linhas que foram sendo recolhidas. Naturalmente que o volume de dados registados é limitado, podendo esse limite ser definido pelos utilizadores, na zona de configurações.
Se pretenderem guardar um registo de sessões, por forma a mais tarde poderem usar, basta que neste separador escolham a opção Save Log e indiquem o nome e local a gravar. Será então feita a cópia desses registos para um ficheiro HTML.
Não existe uma zona de configuração fora da ferramenta, mas podem ser alterados parâmetros desta através do menu Ver, presente no topo do ConnectionWatcher. Ai podem alterar a frequência de actualização de dados, o número de linha de log a serem guardados, o idioma a ser usado e a skin a usar, entre muitas outras.
Lembramos que quanto mais frequente for a actualização dos dados mais recursos serão consumidos.
Esta é uma excelente ferramenta para conseguirem monitorizar as ligações de e para o vosso PC e controlarem o tráfego que vai sendo gerado pela vossa máquina. A capacidade de gerar e guardar registos torna-a distinta de muitas outras que estão disponíveis na Internet e a sua portabilidade torna-a uma ferramenta indispensável.
Licença: Freeware (Utilização Não Comercial)
Sistemas Operativos: Windows XP/ Vista/ 7
Download: ConnectionWatcher 1.48 [3.14MB]
Download: ConnectionWatcher 1.48 Portable [842.98KB]
Homepage: Connection Watcher
Este artigo tem mais de um ano
Parece o netstat.
Pois diz na info.
Aí vem tudo, ah e tal, não lês primeiro…
Disparem! :p
Dá-lhe!
Boas,
Óptima ferramenta. O problema do software malicioso é que quando este é bem feito, não se distingue ai, isto porque mascara-se de software legitimo encontrado na maquina.
E mesmo que um olhar minucioso que vá verificar o tráfego de todos, existem sempre black-hats que pensam nisso, e fazem que este envie porções idênticas ao do software legitimo.
O melhor antivírus que um computador pode ter é o proprio utilizador, conhecendo bem a sua maquina e aquilo que faz nela. Aliado de um router configurado com um honeyd e um bom antivírus ( de preferência com muitas opções configuráveis ) deverá ter o risco de infecção reduzido a 95% se não mesmo mais.
Cumps