KWALIFIKACJA INF1 + INF2 + INF8 - CZERWIEC 2010

PYTANIE NR 30.
Na komputerze z systemem operacyjnym Windows XP jest prawdopodobnie zainstalowane złośliwe oprogramowanie - przypuszczalnie typu spyware. Jakiego polecenia należy użyć, aby sprawdzić listę aktywnych połączeń sieciowych?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Polecenie netstat wyświetla aktywne połączenia sieciowe oraz (zależnie od opcji) porty nasłuchujące i inne statystyki, co pomaga wykrywać podejrzaną komunikację np. spyware.
Ping testuje łączność, tracert pokazuje trasę pakietów, a ipconfig prezentuje konfigurację interfejsów.

Pełne wyjaśnienie:

W kontekście podejrzenia spyware kluczowe jest szybkie sprawdzenie, czy komputer utrzymuje nietypowe połączenia sieciowe (np. stałe połączenia wychodzące do nieznanych adresów). Do tego służy polecenie netstat, które w systemach Windows pokazuje listę aktualnych połączeń (m.in. TCP) oraz może prezentować porty nasłuchujące i dodatkowe informacje diagnostyczne.

Dlaczego poprawna jest odpowiedź "Netstat."? Ponieważ tylko to narzędzie jest przeznaczone do przeglądu aktywnych sesji/połączeń i stanów połączeń. W praktyce administrator może następnie użyć przełączników (np. wyświetlenie wszystkich połączeń, adresów w formie numerycznej czy identyfikatorów procesów), aby zawęzić analizę do podejrzanych wpisów.

Dlaczego pozostałe polecenia nie pasują do pytania:

  • "Ping." służy do sprawdzenia, czy host odpowiada (test łączności/opóźnień). Nie pokazuje listy wszystkich bieżących połączeń na komputerze.
  • "Tracert." służy do diagnostyki trasy pakietów do wskazanego celu. To narzędzie punktowe (dla jednego hosta) i nie prezentuje zestawienia połączeń zestawionych przez system.
  • "Ipconfig." wyświetla konfigurację IP interfejsów (adres, maskę, bramę, DNS) i ewentualnie informacje o DHCP. Nie informuje, jakie połączenia są aktualnie nawiązane.

Wskazówka egzaminacyjna: jeśli w treści pada sformułowanie "lista aktywnych połączeń", najczęściej chodzi o netstat. Jeśli jest "sprawdź, czy działa Internet/host", to ping, a gdy "jaka jest trasa do hosta", to tracert. "Konfiguracja IP" oznacza ipconfig.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Netstat to narzędzie wiersza poleceń, które pokazuje aktywne połączenia sieciowe (np. TCP) oraz informacje o portach nasłuchujących i statystykach protokołów. Używa się go do diagnostyki sieci i wstępnego wykrywania podejrzanej komunikacji.
Aby zobaczyć aktywne połączenia, uruchom wiersz poleceń i wpisz netstat. Polecenie wyświetli zestawienie aktualnych połączeń. W analizie incydentów szuka się nietypowych adresów zdalnych, portów oraz stanów połączeń.
Spyware i inne złośliwe programy często łączą się z serwerami zewnętrznymi (np. wysyłają dane). Netstat pozwala zauważyć takie połączenia, bo pokazuje, z jakimi adresami i portami komputer aktualnie komunikuje się w sieci.
Ping to test łączności z wybranym hostem (czy odpowiada i jakie są opóźnienia). Netstat nie testuje jednego hosta, tylko pokazuje listę połączeń, które już są zestawione lub portów, na których system nasłuchuje.
Tracert służy do ustalenia trasy pakietów do wskazanego celu (kolejne węzły po drodze). Netstat pokazuje bieżące połączenia i porty na komputerze. To dwa różne typy diagnostyki: trasa vs. aktualne sesje.
Ipconfig wyświetla konfigurację interfejsów sieciowych (adres IP, maskę, bramę, DNS), czyli "jak komputer jest skonfigurowany". Netstat pokazuje "co komputer teraz robi w sieci" – aktywne połączenia i porty.
Najczęściej podejrzane są połączenia wychodzące do nieznanych adresów, nietypowe porty oraz duża liczba połączeń utrzymywanych stale. W zadaniach egzaminacyjnych chodzi o rozpoznanie narzędzia, które w ogóle potrafi taką listę połączeń pokazać.
Netstat stosuje się przy zgłoszeniach typu "komputer spowolnił", "Internet znika", "coś wysyła dane", a także przy uruchamianiu usług sieciowych i sprawdzaniu, czy system nasłuchuje na właściwym porcie. To szybka diagnostyka bez instalowania dodatkowych narzędzi.
Typowy błąd to wybór ping, bo kojarzy się z "siecią", choć nie pokazuje listy połączeń. Drugi błąd to mylenie ipconfig (konfiguracja) z aktywnością sieciową (połączenia). Pomaga zapamiętać: "stat" jak "statystyki połączeń".
Warto przećwiczyć cztery komendy: ipconfig (konfiguracja), ping (łączność), tracert (trasa) i netstat (połączenia). Najlepiej uruchomić je w CMD i porównać, jaki typ informacji każda z nich zwraca.
info

Około 60% zdających odpowiada poprawnie na to pytanie. średnie

Eksperci podkreślają: "Polecenie netstat wyświetla aktywne połączenia sieciowe oraz (zależnie od opcji) porty nasłuchujące i inne statystyki, co pomaga wykrywać podejrzaną komunikację np. spyware."

Źródła:

  • Microsoft Learn: Netstat (Windows) – opis polecenia i przeznaczenia, https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/netstat - accessed 2026-03-01
  • Microsoft Learn: Ping (Windows) – opis polecenia, https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/ping - accessed 2026-03-01
  • Microsoft Learn: Tracert (Windows) – opis polecenia, https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/tracert - accessed 2026-03-01

Materiały:

  • Dokumentacja Microsoft Learn dla polecenia netstat (Windows)
  • Ćwiczenia laboratoryjne: diagnostyka sieci w CMD (ping/tracert/ipconfig/netstat)
  • Materiały o podstawach TCP/IP: połączenia, porty, stany połączeń

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego