

• Ce tutoriel explique comment surveiller les connexions entrantes sous Windows à l’aide de l’outil Netstat.
• L’analyse des connexions permet d’identifier les activités suspectes et d’améliorer la sécurité réseau.

• Un système sous Windows 10 ou Windows 11.
• Un compte administrateur pour exécuter certaines commandes.
• Accès à l’Invite de commandes ou à PowerShell.

• Méthode 1 : Utilisation de l’Invite de commandes avec Netstat.
• Méthode 2 : Surveillance en temps réel avec PowerShell.

• Méthode 1 : Simple et rapide, ne nécessite aucune installation supplémentaire.
• Méthode 2 : Automatisation et suivi en temps réel des connexions.

• Méthode 1 : Nécessite une exécution manuelle pour obtenir les résultats.
• Méthode 2 : Demande une certaine maîtrise de PowerShell pour filtrer les données efficacement.




Code:
netstat -ano


Code:
tasklist | findstr "PID"



Code:
Get-NetTCPConnection | Sort-Object -Property LocalPort

Code:
Get-NetTCPConnection -State Listen

• Utiliser Wireshark pour une analyse approfondie des connexions réseau.

• Ne pas fermer un processus sans vérifier son rôle pour éviter de perturber le fonctionnement du système.

• Documentation Netstat - Microsoft
• Support Microsoft

• L’outil Netstat est essentiel pour surveiller les connexions entrantes sous Windows.
• PowerShell offre une approche plus dynamique pour suivre les connexions en temps réel.